2011年7月29日星期五

嗅探器劫持SSL流量从未打补丁的iPhone

有趣的新闻的URL:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/UVMaf9z9Ork/Sniffer-Hijacks-SSL-Traffic-From-Unpatched-IPhones:

CWmike写道:“几乎任何人都可以窥探未打补丁的iPhone和ipad公司使用最近修订的9岁的工具的安全的数据流量,一名研究人员说,因为他呼吁业主申请苹果最新的iOS修复,如果没有打补丁iOS设备,攻击者可以很容易地拦截并解密安全流量 - 通过SSL,这是由银行,电子零售商和其他网站使用把守的那种 - 在一个公开的Wi - Fi热点,与Sophos安全研究员切特Wisniewski说,“这是一个9岁的错误,莫邪Marlinspike在2002年披露,“Wisniewski周三告诉”计算机。周一,Marlinspike发布一个更易于使用他长期可用的修订“sslsniff的交通嗅探工具。”我的妈妈其实可以使用这一点,“他说。”


这个故事在Slashdot。






沒有留言:

發佈留言