2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

iOSのと同様の脆弱性がOS Xにも存在…SSL/TLS通信傍受の脆弱性は「悪夢」 ★2

1 :名無しさん@お腹いっぱい。:2016/01/30(土) 10:06:39.69 ID:???.net
http://www.itmedia.co.jp/enterprise/articles/1402/25/news039.html

AppleのiOSにSSL関連の脆弱性が見つかった問題で、この脆弱性はOS Xにも存在していることが判明した。
この問題は第三者が通信に割り込む「中間者攻撃」に利用される恐れがあり、非常に危険度が高いとして、
セキュリティ専門家はできるだけ早くアップデートを適用するよう呼びかけている。

Appleが公開しているソースコードを調べたGoogleの研究者、アダム・ラングリー氏は、この脆弱性が
iOSだけでなく、OS X 10.9.1にも存在していることを確認したと、自身のブログで報告した。

同氏によると、ソースコードの中の証明書をチェックするプロセスで、「goto fail」というコードが手違いで
2回繰り返されている箇所が見つかった。この余分な1行のために、接続の認証がチェックされないまま
TLS接続に成功してしまう状態だったという。「コードの奥深くにこのようなバグがあるのは悪夢だ」と同氏は言う。

Appleは「iOS 7.0.6」「iOS 6.1.6」を2月21日付で公開してこの問題を修正した。SANS Internet Storm Centerに
よれば、OS Xのアップデートも「間もなく」配信予定だと説明しているという。

 ラングリー氏は、主要ブラウザでこの脆弱性の影響を受けるかどうかチェックできるテストページを開設した。
SANSの研究者がOS XとFirefox、Google Chrome、Safariの組み合わせでそれぞれテストしたところ、OS Xと
Safariの組み合わせが影響を受けることを確認した。一方、FirefoxとChromeを使えば問題なさそうだとしている。

セキュリティ企業のCrowdStrikeは、この脆弱性を突いて中間者攻撃を仕掛けられた場合、攻撃者が信頼できる
エンドポイントを装って暗号化されたトラフィックを傍受し、データを改ざんして不正なコードを送り込むといったことが
可能になると解説。対策として、外出先で信頼できないWi-Fiを使うことなどは避けた方がいいと助言している。

■ 前スレ (★1が立った日 2014/02/26(水) 01:40:50.13 ID:???)
iOSのと同様の脆弱性がOS Xにも存在…SSL/TLS通信傍受の脆弱性は「悪夢」
http://tamae.2ch.net/test/read.cgi/pcnews/1393346450/

by びんたん次スレ一発作成 👀
Rock54: Caution(BBR-MD5:35ca7115a4890a37d4d9b192cedc8f58)


2 :名無しさん@お腹いっぱい。:2016/01/30(土) 10:11:09.69 ID:sAMUOuLs.net
奈良県南和病院で通信傍受するやから

3 :名無しさん@お腹いっぱい。:2016/01/30(土) 11:23:22.88 ID:???.net
>>1
Safari限定ってことは
objective-c binding 辺りか、
key chain 周りのコードだろうか

4 :名無しさん@お腹いっぱい。:2016/02/02(火) 09:49:34.94 ID:???.net
あるある詐欺。
wiーfi使えないよ詐欺。

5 :名無しさん@お腹いっぱい。:2020/04/09(木) 15:03:19.35
脆弱厨乙

6 :名無しさん@お腹いっぱい。:2023/07/24(月) 11:47:44.08 ID:3Gwvr1+rp
女性ガ─だのLGBtカ゛━だの障害者ガ─た゛の気持ち悪いか゛.海に囲まれた曰本て゛高い所と騷音か゛大好きなバカが日本中クソ航空機飛ばし
まくって騷音に温室効果カ゛スにコ口ナにとまき散らして,気侯変動させて海水温上昇させてかつてない量の水蒸気を曰本列島に供給させて
曰本中て゛土砂崩れに洪水、暴風、猛暑.大雪.森林火災にと災害連發させて住民の人生を破壞どころか殺害しまくって静音が生命線の
知的産業に威カ業務妨害して他人の権利を強奪して私腹を肥やす強盜殺人を繰り返して、石油需給逼迫させてエネ価格に物価にと高騰させて
經済も私権も人権もないデシ゛夕儿後進國のポンコツ腐敗国家に陥れてる皆殺しにされるへ゛きJÅLだのАNАだのクソアイヌト゛ゥだの
クサヰマ‐クた゛のコ゛キブリフライヤーだのシ゛ェッ├クサ─た゛のJТвだのテ囗リストと天下り賄賂癒着してる世界最惡の殺人組織公明党
国土破壊省による史上最悪のシ゛ェノサヰドをスル―しながらその正義もクソもない自己中心的なダフ゛スタっぷりに寝言は寝て言えってのな
痴漢ガ―なんてのもそういう他人の権利を強奪して私腹を肥やすテ□リストの━味になるために受験とかしてるクズか゛大半なんじゃねえのかよ

創価学会員は、何百萬人も殺傷して損害を与えて私腹を肥やし続けて逮捕者まで出てる世界最惡の殺人腐敗組織公明党を
池田センセ‐が囗をきけて容認するとか本気て゛思ってるとしたら侮辱にもほどがあるそ゛!
hТТΡs://i,imgur.соm/hnli1ga.jpeg

5 KB
新着レスの表示

掲示板に戻る 全部 前100 次100 最新50
名前: E-mail (省略可) :

read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★