Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5

iSSLfix in Cydia erschienen
#1


[Bild: 30yfnu8jbsmh806sb7e5.png]
iSSLfix ist ein Cydia Tweak, welches ähnlich wie das aktuelle iOS 4.3.5 die Sicherheitslücke von fehlerhaften Zertifikaten unter iOS 4.3.3 und niedriger schließt.

Genauer genommen wurde die Sicherheitslücke von Angreifern genutzt, um verschlüsselte SSL/TLS Kommunikationen im Browser zu überwachen bzw. zu manipulieren. Das Opfer bekommt ein manipuliertes Zertifikat untergeschoben.
Der Hacker hat nun Einblick in die verschlüsselte Daten.

Mit iSSLfix wird das Einschleusen fremder Programmanweisungen verhindert.


Zur Erinnerung:


PDF Patcher 2 aus Cydia schließt die PDF-Sicherheitslücke ähnlich wie iOS 4.3.4.

iSSLfix schließt die Sicherheitslücke von fehlerhaften Zertifikaten ähnlich wie das iOS 4.3.5.


Beide Cydia Tweaks sind in der BigBoss Repo kostenlos verfügbar und können ab iOS 4.3.3 und niedriger installiert werden.


via
Zitieren
#2

Hatte ich mir gestern schon installiert, aber hatte gestern und heute keine Zeit diese Info zu posten.
Zitieren
#3

Ist es möglich, dass die Zertifikate ohne persöhnliches bestätigen geladen werden? Bisher musste ich das immerhin selber "absegnen", oder werden die auch unbemerkt geladen?
Zitieren
#4

Danke für die Info

Neun von zehn Stimmen in meinem Kopf sagen ich sei verrückt.....die zehnte summt die Melodie von Tetris.
Zitieren
#5

@derkreuzritter Was meinst du damit? In Cydia musst du die selber installieren. Ansonsten werden sie halt automatisch mit der 4.3.5 installiert.

Steig gerade nicht durch was du meinst.
Zitieren
#6

@derkreuzritter
Auf einer Testseite sieht man, das man nicht gefragt wird. Mit iSSLfix wird die aber geblockt. Ich finde nur diese Testseite nicht mehr.
Zitieren
#7

@leopard

Na beispielsweise müssen an meiner Uni Sicherheitszertifikate geladen werden, bevor man mit dem iphone/ipad das Lernnetzwerk betreten darf. Das muss man manuell bestätigen. Meine Frage war nun, ob Zertifikate nun auch selber geladen werden. Aber vielleicht bring ich auch was durcheinander.
Zitieren
#8

Nein, da wird nix einfach so geladen
Zitieren
#9

Ach so. Habe das falsch verstanden. Prost
Zitieren
#10

Hmn. Jetzt ist das passiert, was ich fast befürchtet habe. Es gibt Probleme mit Profilen, bei denen Signierungszertifikate importiert wurden. (Besagtes Uni-Profil) Das ist ja jetzt Mist.

edit: anscheinend ist das/der tweak für leute, die ein konfigurationsprofil mit ssl-zertifikaten importiert haben nicht möglich.
Zitieren
#11

Gestern noch auf dem iPad 2 erfolgreich installiert, wollte ich es heute auch noch bei meinem 3Gs (4.3.3) nachholen, aber isslfix wird nicht gefunden. Ich habe extra noch BigBoss durchgesucht, aber nichts. Ich stehe irgendwie gerade auf dem Schlauch Sad
Zitieren
#12

@raudi
Doch, die ist da. Gerade mal geguckt.

--------------------------------------------------------------------------
(12.08.2011, 21:26)sylver schrieb:  Ich finde nur diese Testseite nicht mehr.

So, hab sie wieder gefunden

https://issl.recurity.com
Zitieren
#13

Und diese Meldung bekommt man, wenn man die Seitemit Safari ansurft, wenn man den Fix aus Cydia installiert hat auf einer Firmware kleiner als 4.3.5. Ohne den Fix bekommt man die Meldung nicht

[Bild: wkzkbtc4mfnh4ms8thz.jpg]
[Bild: iphone-4-garantie-eu1.png]
via Mobile Device
Zitieren
#14

Wenn ich es via Cydia ansurfe, bekomm ich das

[Bild: img0199.th.png]

Zitieren
#15

Tja, nun hat's geklappt. Smiley Whatever ...
Zitieren
#16

versteh ich das richtig, wenn ich den fix nicht mache, dann könnte jemand meine zugangsdaten ausspähen, wenn ich mich auf der homepage meiner bank ins online banking einlogge?

Zitieren


Möglicherweise verwandte Themen…
Thema / Verfasser Antworten Ansichten Letzter Beitrag



Benutzer, die gerade dieses Thema anschauen: 2 Gast/Gäste