Apple heeft een nieuwe versie van iOS voor iPhone, iPad en iPod uitgebracht die voorkomt dat aanvallers beveiligde SSL-verbindingen toch kunnen afluisteren. Het lek zorgde ervoor dat een aanvaller die zich tussen de gebruiker en een website of online dienst bevond, bijvoorbeeld bij een open wifi-netwerk, het verkeer dat met SSL/TLS was beveiligd kon manipuleren of onderscheppen. SSL moet dit juist voorkomen en in het geval van een 'man-in-the-middle-aanval' de gebruiker waarschuwen.
Het probleem werd veroorzaakt doordat Secure Transport de authenticiteit van de verbinding niet controleerde. Apple heeft het probleem opgelost door de ontbrekende controles weer toe te voegen. Voor eigenaren van een iPhone 4 en nieuwer, iPod touch (5e generatie) en een iPad 2 en nieuwer is iOS 7.0.6 beschikbaar. Eigenaren van een iPhone 3GS of iPod touch (4e generatie) kunnen naar iOS 6.1.6 upgraden. Upgraden kan via iTunes en de Software Updatefunctie op het toestel.
Deze posting is gelocked. Reageren is niet meer mogelijk.