...
首页> 外文期刊>Macworld >Macs, iPhones, iPads at risk at public Wi-Fi hotspots
【24h】

Macs, iPhones, iPads at risk at public Wi-Fi hotspots

机译:Mac,iPhone,iPad受到公共Wi-Fi热点的威胁

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

A security flaw discovered in late February 2014 could allow a hacker to intercept your data when your Mac, iPad or iPhone is connected to an unprotected Wi-Fi hotspot, such as in a coffee shop. Most websites handling sensitive data use SSL or TLS to establish an encrypted connection between the server and computer, preventing unauthorised access to data entered online, including credit-card details and login credentials. If an attacker does manage to intercept the data, they won't be able to read it. However, Apple's validation of SSL encryption had a coding error that bypassed a key validation step in the protocol for secure communications. An extra goto fail command that hadn't been properly closed in the SSL code meant that unencrypted communications sent over unsecured Wi-Fi hotspots could be intercepted and read.
机译:2014年2月下旬发现的安全漏洞可能使黑客在Mac,iPad或iPhone连接到不受保护的Wi-Fi热点(例如咖啡店)时拦截您的数据。大多数处理敏感数据的网站都使用SSL或TLS在服务器和计算机之间建立加密连接,从而防止未经授权访问在线输入的数据,包括信用卡详细信息和登录凭据。如果攻击者确实设法拦截了数据,则他们将无法读取数据。但是,Apple对SSL加密的验证存在一个编码错误,绕过了协议中用于安全通信的密钥验证步骤。 SSL代码中未正确关闭的一个额外的goto fail命令意味着可以拦截和读取通过不安全的Wi-Fi热点发送的未加密通信。

著录项

  • 来源
    《Macworld》 |2014年第4期|8-8|共1页
  • 作者

    KAREN HASLAM;

  • 作者单位
  • 收录信息
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号