PDA

View Full Version : Un bug SSL manda in crash i dispositivi iOS su reti WiFi compromesse


Redazione di Hardware Upg
23-04-2015, 14:01
Link alla notizia: http://www.hwupgrade.it/news/apple/un-bug-ssl-manda-in-crash-i-dispositivi-ios-su-reti-wifi-compromesse_56967.html

Un certificato SSL opportunamente costruito rischia di mandare in crash singole applicazioni iOS o addirittura tutto il sistema: una vulnerabilità che combinata con altre può dar luogo ad una zona "No iOS" tramite rete WiFi

Click sul link per visualizzare la notizia.

Simonex84
23-04-2015, 14:44
così imparano a scroccare a sbaffo le wifi, se hanno i soldi per Apple li hanno anche per il traffico dati!!!!!



PS, sto scherzando, ho un iPhone :D



tornando seri, immagino che uscirà a breve il fix

bobafetthotmail
23-04-2015, 15:17
WiFiGate che permetteva ad un attaccante di creare un network WiFi e obbligare un dispositivo esterno a connettersi alla rete. Combinando questa vulnerabilità con quella appena scoperta,Un minimo di background.
dall'articolo della vulnerabilità: https://www.skycure.com/blog/wifigate-how-mobile-carriers-expose-us-to-wi-fi-attacks/

Si parla di carrier (compagnie di telefonia) che aggiungono delle liste di hotspot "approvati" e ai quali il dispositivo iOS si connette automaticamente.
Ovviamente non c'è modo di disattivare sta cosa.

Basta che un malintenzionato analizzi le liste e copi i nomi (e le password, che sono in chiaro nelle liste dentro al dispositivo... uuuh, la sicurezza ragazzi), e può fare un hotspot wifi uguale.

Non essendo tecnicamente un bug, non sembra che sia stato patchato.