torsdag 28 juli 2011

Sniffer kapar SSL-trafik från unpatched Iphones

Intressanta nyheter på url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/UVMaf9z9Ork/Sniffer-Hijacks-SSL-Traffic-From-Unpatched-IPhones:
CWmike skriver "Nästan vem som helst kan snoka den säkra datatrafiken i unpatched iPhones och iPads med hjälp av en nyligen reviderad nio år gamla verktyg, sa en forskare som han uppmanade ägarna att använda Apples senaste iOS fixa. Om iOS-enheter inte korrigeras, angripare kan enkelt avlyssna och dekryptera säkra trafiken - den typ som vaktas av SSL, som används av banker, e-handlare och andra webbplatser -. på en offentlig Wi-Fi-hotspot, säger Chet Wisniewski, en säkerhet forskare med Sophos "Detta är ett nio år gammal bugg som Moxie Marlinspike ut 2002, "Wisniewski berättade Computerworld på onsdagen. På måndagen släpptes Marlinspike en lättare att använda översynen av hans långa tillgänglig" sslsniff "trafik sniffning verktyg." Min mamma kan faktiskt använder detta, sade han. "

Läs mer om denna historia på Slashdot.


Inga kommentarer:

Skicka en kommentar