趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:无论是网上银行还是Facebook的登录,没有什么是安全的:一个致命的错误危害着iPhone,iPad和Mac电脑的用户。加密的网络链接可以被拦截和操纵。
男子新婚夜被妻子殴打发现其患精神病
网友:女方母亲肯定是为女儿说话的,男方否认必须要有说服力的证据,关键证人还是那位媒人。这件案件比较特殊,与其他离婚官司明显不一样,法院以转账520作为判决依据有点无厘头。
多地紧急叫停刨猪宴
网友:一哄而起,然后就是狼藉四散。
交警否认网传金晨驾车监控信息
网友:不懂就问,如果她这个是留下人来处理了也赔偿了也算逃逸吗?
家属回应母亲躲藏致女儿心源性休克身亡
网友:好可怜,小女孩死在了她最痛苦的时候。
儿子回应怒吼癌症妈妈碰瓷爆火
网友:幸好儿子的三观正,也得到了网友的回报。
太原酒厂董事长殴打他人被停职
网友:少见,这董事亲力亲为啊。

趋势网(微博)讯:

安全漏洞:苹果犯了可怕的错误

两男孩玩火烧死萨摩耶狗主人发声  交警否认网传金晨驾车监控信息  爱泼斯坦文件爆比尔盖茨曾患性病  

这是一个糟糕的、明显的而且毁灭性的错误。它位于原本应该保护苹果设备安全的某个程序中,该程序旨在建立正确且安全的连接。由于该错误的存在,它跳过了检测,接受每一个密码——这为黑客和秘密警察大开方便之门。

尽管通过浏览器左上角的地址栏中的“http”可以确认连接是加密的,但是他们可以冒充网上银行或者Facebook获取用户的数据。而苹果设备不会注意到,事情有所不对,输入的密码与网站并不相符。隐私专家马修·格林评价这个错误为“很糟糕,非常糟糕。”

“是的,我知道苹果的这个Bug。这很糟糕,确实非常糟糕。”

——马修·格林(2014年2月21日)

上周五,苹果发布了移动操作系统iOS7的更新。用户应该在连接到公关网络之前——如连接到咖啡馆或者机场的无线——立即完成这项更新,在此之前不应信任“http”的连接,也不应该输入任何密码。

两个“gotofail”

受波及的Mac用户则仍需要等待。一名苹果的发言人向路透社透露:“我们已经发现了这个问题并已经开始开发修复软件,我们将很快进行公布。”火狐和谷歌Chrome浏览器则不会受这个问题的影响。尽管如此,并不是只有使用Safari的危险的,其他软件也可能使用了这个错误的程序。

谷歌的一位名叫亚当·兰利的员工在他的博客中解释了究竟苹果在SSL/TLS的转换中犯了什么技术错误。是苹果自己公开了密码交换的代码。炸弹隐藏在这其中的第1970行:一个双跳命令错误——“goto fail”,由此安全检查被绕过。

目前尚不清楚这个错误已经存在多久。同样不明朗的是这个安全漏洞是否曾经被攻击者利用。不过至少现在很清楚的是,数以百万的用户处于可被攻击的危险中——与犯罪黑客的比赛已经开始。苹果用户必须安装公司提供的更新。

苹果用户可以在//gotofail.com/这个页面上检验自己的浏览器是否涉及到该安全漏洞。需要注意的是,为Mac OS提供的补丁并是苹果本身提供的,现在只应当由专业人士进行使用。

盲目施救致伤亡扩大4人窒息死亡
网友:企业赚再多钱,出了安全事故一切归零。
女子撞见闺蜜和前男友后难接受跳楼
网友:除了伤害到最亲的人,你伤害不了任何人。
女子因幼犬轻咬未处理引发狂犬病
网友:不怕一万就怕万一啊,我被猫抓一下,都去打针了。
男子1650元买羽绒服全是飞丝报警
网友:感谢这些较真的人。
伊朗阿巴斯港一栋居民楼传出爆 炸声
网友:恐袭还是空袭?
地铁工地龙门吊坍塌砸中轿车
网友:逝者安息,看了视频真的很心疼,严查施工问题 。
  感谢各大网址导航推荐本站: