isslfix Patch in Cydia erschienen – Behebt SSL Schwachstelle CVE-2011-0228
am 12. Aug 2011 von griesgram geschrieben unter Allgemein, Apple, Cydia, Hacking, iPad, iPad 2, iPhone, iPod Touch, Security

In Cydia ist ein Patch für die iOS SSL Schwachstelle CVE-2011-0228 erschienen.
Mit dem Paket isslfix kann man die beschriebene Schwachstelle wieder schliessen, ohne auf eine neuere iOS Version updaten zu müssen.
iOS’s SSL certificate parsing contains a flaw where it fails to check the basicConstraints parameter of certificates in the chain. By signing a new certificate using a legitimate end entity certificate, an attacker can obtain a “valid” certificate for any domain. For example:
-TrustedCA
–somedomain.com (legitimate certificate)
—api.someotherdomain.com (signed by somedomain.com)Using this technique any SSL traffic using the api.someotherdomain.com certificate can be intercepted and decrypted by the issuer. No notification of the invalid nature of the certificate is presented to the iOS user. This method allows for transparent man-in-the-middle attacks against encrypted iOS communications. – Paket Storm
Die beschriebene Schwachstelle wurde in iOS 5.0b4, 4.3.5 und 4.2.10 bereits behoben. Wer also eine dieser Firmware Dateien bereits installiert hat, muss sich isslfix nicht mit Cydia installieren.
Alle anderen sollten sich mit Cydia isslfix installieren. Öffnet Cydia sucht nach isslfix und installiert euch dieses Paket.
Wir hoffen, dass ihr dadurch ein bisschen sicherer seid vor Angriffen auf euer Gerät
Das könnte dich auch interessieren:
Copyright © www.hack2learn.org
Dieser Beitrag ist für den persönlichen, nicht-kommerziellen Gebrauch bestimmt. Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung ausserhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers.
(Digital Fingerprint: d3d3LmhhY2sybGVhcm4ub3Jn)





AppleTV3,1_5.0_9B206f_Restore.ipsw



