Apple lanzó iOS 7.0.6 y 6.1.6 para parchear un error de seguridad SSL / TLS específico .
No puedo encontrar nada oficial sobre iOS 5. ¿iOS 5 tiene el mismo error?
Por favor cita tu respuesta.
Apple lanzó iOS 7.0.6 y 6.1.6 para parchear un error de seguridad SSL / TLS específico .
No puedo encontrar nada oficial sobre iOS 5. ¿iOS 5 tiene el mismo error?
Por favor cita tu respuesta.
Respuestas:
iOS 5 y Mac OS X 10.8 nunca tuvieron el error
La misma prueba manual con gotofail.com
Según SSLPatch, usted es vulnerable desde iOS 6.0 a iOS 6.1.5 y desde iOS 7.0 a iOS 7.0.5.
Puede visitar gotofail.com desde Safari en iOS 5 y comprobarlo usted mismo.
https
si lo escribe manualmente!) No ejecuta ningún JavaScript; simplemente está configurado con un ejemplo de certificado SSL falsificado y devolverá un texto sin formato que explique la vulnerabilidad si de hecho está presente. Ver imperialviolet.org/2014/02/22/applebug.html para más detalles.
Jeffrey Grossman ( @ Jeffrey903 ) descubrió que el error entró con iOS 6, lo que significa que iOS 5 y versiones anteriores no se ven afectadas:
He confirmado que la vulnerabilidad SSL se introdujo en iOS 6.0. No está presente en 5.1.1 y está en 6.0 ( 22 de febrero de 2014 a las 5:11 p.m. )
Probó el error en una variedad de dispositivos y versiones anteriores:
No estoy seguro acerca de 7.1 (dispositivo en la oficina). Hasta ahora he probado 2.2, 2.2.1, 3.0, 3.1.3, 4.3.5, 5.1.1, 6.0, 6.1.3, 7.0.4, 7.0.6 ( 22 de febrero de 2014 a las 5:13 p.m. )
Probé la vulnerabilidad SSL de iOS usando http://gotofail.com en estos 16 dispositivos. ( 22 de febrero de 2014 a las 6:36 p.m. )
No sé si fue el primero en detectarlo, pero estoy dispuesto a confiar en sus pruebas.