torsdag 28. juli 2011

Sniffer kaprer SSL-trafikk fra Unpatched iPhoner

Interessante nyheter på url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/UVMaf9z9Ork/Sniffer-Hijacks-SSL-Traffic-From-Unpatched-IPhones:
CWmike skriver "Nesten hvem som helst kan snoop den sikre datatrafikk av oppdaterte iPhones og iPads hjelp av en nylig revidert ni år gammel redskap, sier en forsker som han oppfordret eierne til å bruke Apples nyeste iOS fikse. Hvis iOS enhetene ikke er patchet, angripere kan lett fange opp og dekryptere sikre trafikk - hva slags voktet av SSL, som brukes av banker, e-tailers og andre nettsteder -. på et offentlig Wi-Fi hotspot, sier Chet Wisniewski, en sikkerhetsekspert med Sophos 'Dette er en ni år gammel bug som Moxie Marlinspike avslørt i 2002, 'Wisniewski fortalte Computerworld onsdag. På mandag Marlinspike gitt ut en enklere å bruke revisjon av hans lange-tilgjengelig' sslsniff 'trafikk sniffing verktøy.' Min mor kan faktisk bruke dette, sa han. "

Les mer i denne historien på Slashdot.


Ingen kommentarer:

Legg inn en kommentar