Apple heeft gisterenavond een update voor iOS uitgebracht waarmee het vijf kwetsbaarheden verhelpt, waaronder het ernstige lek in SSL 3.0 dat onlangs onthuld werd. Via deze kwetsbaarheid kan een aanvaller die zich tussen een gebruiker en het internet weet te plaatsen, bijvoorbeeld bij een open wifi-netwerk, informatie uit versleuteld verkeer halen, zoals sessiecookies.
Het zou ook niet meer mogelijk moeten zijn om met een kwaadaardig Bluetooth-apparaat direct verbinding te maken door de pairing van een eerder Bluetooth-apparaat te spoofen, Ook heeft Apple de beveiliging van verplaatste bestanden naar de Documents directory aangescherpt door sterkere encryptie te gebruiken. Verder is een lek gepatcht waardoor een aanvaller via een Man-in-the-Middle vertrouwelijke iCloud-informatie kon stelen. iOS 8.1 is te downloaden via iTunes en de Software Updatefunctie op het toestel.
Deze posting is gelocked. Reageren is niet meer mogelijk.