iOS 5には、iOS 6/7にパッチが適用されたSSLセキュリティバグがありますか?


回答:



8

gotofail.comを使用した同じ手動テスト

  • iOS 4.1 =安全
  • iOS 5.1.1 =安全
  • iOS 6.1.3 =脆弱性
  • iOS 7.0.4 +(SSLPatch)=安全:)

SSLPatchによると、iOS 6.0からiOS 6.1.5およびiOS 7.0からiOS 7.0.5に対して脆弱です。


2
6.1.6は、修正プログラムがありますので、最後の文はやや不正確である
ジェス

5

あなたは訪問することができgotofail.comを iOSの5のSafariからと自分を確認してください。


そのサイトに行くのは安全ですか?
ジェス14

2
おそらく、はい。しかし、さらに簡単なテストでは、imperialviolet.org:1266を試してください(https手動で入力した場合は注意してください!)JavaScriptは実行されません。偽造されたSSL証明書の例で構成されているだけで、実際に存在する場合は脆弱性を説明するプレーンテキストを返します。詳細については、imperialviolet.org / 2014/02/22 / applebug.htmlを参照してください。
zigg 14

5

Jeffrey Grossman(@ Jeffrey903)は、iOS 6でバグが発生したことを発見しました。つまり、iOS 5以前のビルドは影響を受けません。

SSLの脆弱性がiOS 6.0に導入されたことを確認しました。5.1.1には存在せず、6.0にあります(2014年2月22日午後5時11分

彼は、以前のさまざまなデバイスとバージョンでバグをテストしました。

7.1(オフィスのデバイス)についてはわかりません。これまでに、2.2、2.2.1、3.0、3.1.3、4.3.5、5.1.1、6.0、6.1.3、7.0.4、7.0.6をテストしました(2014年2月22日午後5時13分

これら16台のデバイスでhttp://gotofail.comを使用してiOS SSL脆弱性をテストしました。(2014年2月22日午後6時36分

彼が最初にそれを見つけたのかどうかはわかりませんが、彼のテストを信頼します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.