क्या iOS 5 में SSL सुरक्षा बग है जो iOS 6/7 पर पैच हो गया है?


11

Apple ने एक विशिष्ट SSL / TLS सुरक्षा बग को पैच करने के लिए iOS 7.0.6 और 6.1.6 जारी किया ।

मुझे iOS 5 के बारे में कुछ भी आधिकारिक नहीं मिल रहा है। क्या iOS 5 में बग समान है?

कृपया अपने उत्तर का हवाला दें।

जवाबों:



8

Gotofail.com के साथ एक ही मैनुअल टेस्ट

  • iOS 4.1 = सुरक्षित
  • iOS 5.1.1 = सुरक्षित
  • iOS 6.1.3 = कमजोर
  • iOS 7.0.4 + (SSLPatch) = सुरक्षित :)

SSLPatch के अनुसार आप iOS 6.0 से iOS 6.1.5 और iOS 7.0 से iOS 7.0.5 तक कमजोर हैं।


2
अंतिम कथन कुछ गलत है क्योंकि 6.1.6 में फिक्स है
जेस

5

आप iOS 5 में Safari से gotofail.com पर जा सकते हैं और खुद को देख सकते हैं।


क्या उस साइट पर जाना सुरक्षित है?
जेस

2
शायद, हाँ। लेकिन एक और भी सरल परीक्षण के लिए, imperialviolet.org:1266 का प्रयास करें ( httpsयदि आप इसे मैन्युअल रूप से टाइप करते हैं तो ध्यान दें !) यह आपके जावास्क्रिप्ट को नहीं चलाता है; यह केवल एक जाली एसएसएल प्रमाण पत्र के उदाहरण के साथ कॉन्फ़िगर किया गया है और अगर यह वास्तव में मौजूद है, तो भेद्यता की व्याख्या करते हुए सादे पाठ को लौटाएगा। विवरण के लिए imperialviolet.org/2014/02/22/applebug.html देखें ।
जिग

5

जेफरी ग्रॉसमैन ( @ Jeffrey903 ) ने पाया कि बग आईओएस 6 के साथ आया था, जिसका मतलब है कि आईओएस 5 और पहले के बिल्ड प्रभावित नहीं हैं:

मैंने पुष्टि की है कि आईओएस 6.0 में एसएसएल भेद्यता को पेश किया गया था। यह 5.1.1 में मौजूद नहीं है और 6.0 में है ( 22 फरवरी 2014 को शाम 5:11 बजे )

उन्होंने विभिन्न उपकरणों और संस्करणों पर बग के लिए परीक्षण किया:

7.1 के बारे में निश्चित नहीं (कार्यालय में डिवाइस)। अब तक मैंने 2.2, 2.2.1, 3.0, 3.1.3, 4.3.5, 5.1.1, 6.0, 6.1.3, 7.0.4, 7.0.6, ( 22 फरवरी 2014 को 5:13 बजे ) का परीक्षण किया है

मैंने इन 16 उपकरणों पर http://gotofail.com का उपयोग करके iOS SSL भेद्यता का परीक्षण किया । ( 22 फरवरी 2014 को शाम 6:36 बजे )

मैं नहीं जानता कि क्या वह पहली बार हाजिर था, लेकिन मैं उसके परीक्षण पर भरोसा करने को तैयार हूं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.