Bescherm uw Mac tegen SSL-bug

Onlangs bracht Apple een iOS-update uit om een ​​bug aan te pakken met zijn SSL-implementatie, waarmee een kwaadwillende persoon op hetzelfde lokale netwerk als uw computer gevoelige informatie kan onderscheppen terwijl u op het web surft.

Dit type aanval, een man-in-the-middle-aanval genoemd, is mogelijk omdat in de nieuwste versies van OS X en iOS (tot versie 7.0.5) het besturingssysteem de handtekening niet controleert in een TLS Server Key Exchange Bericht, waarmee een derde partij een privésleutel kan vervalsen of eenvoudigweg één ervan overslaat en de SSL-gegevens onderschept. Aangezien gecodeerde SSL-gegevens worden gebruikt voor gevoelige informatie, zoals financiële en medische gegevens, kan dit iemand mogelijk toegang tot de gegevens geven als u deze gebruikt op een openbaar of anderszins gedeeld netwerk.

Apple heeft hiervoor een oplossing geboden in iOS met versie 7.0.6, die afgelopen vrijdag werd uitgebracht; Dit adres lost echter alleen het probleem op in iOS en niet in OS X. Apple heeft gezegd dat er binnenkort een oplossing beschikbaar zal zijn voor het desktopbesturingssysteem, maar tot nu toe is er nog geen releasedatum genoemd. Hoewel een fix waarschijnlijk binnen de komende week zal verschijnen, kunt u tot die tijd stappen ondernemen om ervoor te zorgen dat uw systeem correct is beveiligd.

  1. Gebruik een gepatchte browser

    Dit probleem is van invloed op de Safari-browser van Apple en kan van invloed zijn op versies van Chrome die worden uitgevoerd op testversies van OS X. Daarom, totdat een oplossing is uitgebracht, kunt u overwegen Firefox te downloaden en te gebruiken, wat als veilig is beschouwd voor deze bug. U kunt elke browser die u gebruikt testen door naar deze website te gaan, die een test uitvoert en u op de hoogte stelt als de SSL-gegevens van uw browser kunnen worden onderschept.

  2. Vermijd openbare netwerken

    Hoewel dit probleem bestaat, kan er alleen misbruik van worden gemaakt als een aanvaller zich op hetzelfde lokale netwerk als uzelf bevindt. Daarom, als u een openbaar toegankelijk netwerk gebruikt zoals in cafés of bibliotheken, zorg er dan voor dat u ofwel een onaangetaste browser gebruikt of dat u geen toegang krijgt tot bank- en andere sites met gevoelige gegevens.


Vragen? Opmerkingen? Heb je een oplossing? Post ze hieronder of document.write ('e-mail ons'); !

Zorg ervoor dat je ons bezoekt op Twitter en de.

 

Laat Een Reactie Achter