Apple a publié iOS 7.0.6 et 6.1.6 pour corriger un bogue de sécurité SSL / TLS spécifique .
Je ne trouve rien d'officiel sur iOS 5. Est-ce que iOS 5 a le même bug?
Veuillez citer votre réponse.
Apple a publié iOS 7.0.6 et 6.1.6 pour corriger un bogue de sécurité SSL / TLS spécifique .
Je ne trouve rien d'officiel sur iOS 5. Est-ce que iOS 5 a le même bug?
Veuillez citer votre réponse.
Même test manuel avec gotofail.com
Selon SSLPatch, vous êtes vulnérable d'iOS 6.0 à iOS 6.1.5 et d'iOS 7.0 à iOS 7.0.5.
Vous pouvez visiter gotofail.com depuis Safari dans iOS 5 et vérifier vous-même.
la source
https
si vous le saisissez manuellement!) Il n'exécute aucun JavaScript; il est simplement configuré avec un exemple de certificat SSL falsifié et renverra du texte brut expliquant la vulnérabilité s'il est effectivement présent. Voir imperialviolet.org/2014/02/22/applebug.html pour les détails.Jeffrey Grossman ( @ Jeffrey903 ) a constaté que le bogue venait avec iOS 6, ce qui signifie que iOS 5 et les versions antérieures ne sont pas affectés:
Il a testé le bogue sur une variété d'appareils et de versions antérieures:
Je ne sais pas s'il a été le premier à le détecter, mais je suis prêt à faire confiance à ses tests.
la source