تفيد التقارير أن Apple تعمل على إصلاح فجوة أمان SSL في OS X. قامت Apple بإصلاح الخطأ لنظام iOS ، ولكن نظام تشغيل سطح المكتب الخاص بها لا يزال عرضة للهجوم. إليك بعض الأشياء التي يمكنك القيام بها للحد من تعرضك لحين طرح الإصلاح.
تفيد التقارير أن Apple تعمل على إصلاح فجوة أمان SSL في OS X. قامت Apple بإصلاح الخلل لنظام التشغيل iOS، ولكن نظام تشغيل سطح المكتب الخاص به لا يزال عرضة للخطر. في حين أن الأمر يبدو مخيفًا (ويمكن أن يكون ذلك إذا تمكن شخص ما من الوصول إلى نظامك) ، فأنت لست في خطر كبير كما قد تعتقد. فيما يلي بعض النصائح التي يمكنك اتباعها للمساعدة في حماية جهاز الكمبيوتر الخاص بك وبياناتك من المتسللين غير المصرح لهم باستخدام هجوم الرجل في الوسط.
تجنب الشبكات العامة وغير الموثوق بها
تتطلب ثغرة Apple أن يكون المهاجم على نفس الشبكة / موجه WiFi لاعتراض بياناتك الحساسة مثل كلمات المرور والمزيد. لحسن الحظ ، يحد ذلك من يمكنه استغلال هذه الثغرة الأمنية. بعبارة أخرى ، إذا كنت قلقًا بشأن هذا الاستغلال ، فتجنب استخدام الشبكات العامة حتى تصدر Apple إصلاحًا وتقوم بتحديث جهازك. إذا كان عليك استخدام شبكة عامة ، فهناك بعض الاحتياطات التي يمكنك اتخاذها.
لا تستخدم الشبكات العامة لأي شيء مهم
إذا كنت ستقوم بالتصفح حول الإنترنت أثناء استخدام شبكة عامة ، فتجنب القيام بأي شيء قد ينطوي على مشاركة معلومات حساسة.
- لا تتحقق من حسابك المصرفي.
- لا تقم بتسجيل الدخول إلى أي شيء لا تريد أن يقوم أي شخص آخر بتسجيل الدخول إليه.
في الواقع ، حتى قبل أن تكون هذه الثغرة مصدر قلق ، (وحتى بعد تصحيحها) ، فإن تسجيل الدخول إلى الحسابات المصرفية هو شيء أنصح به بشدة حتى لو كنت فرض SSL مع متصفحك.
جرب متصفحًا مختلفًا
ستحتاج إلى تجنب استخدام Safari من Apple في الوقت الحالي إذا كنت على شبكة عامة. لقد قرأنا ، ويبدو أن Chrome و Firefox رهانات آمنة في الوقت الحالي ، وخاصة Firefox. يمكنك التحقق من متصفحك هنا. ستخبرك أداة الموقع / الاختبار هذه ما إذا كنت عرضة للخطر على متصفحك الحالي.
فرض SSL لجميع مواقع الويب مع Chrome و Firefox
الأمن هو كل شيء عن الطبقات حيث لا شيء 100٪. مع ذلك ، استخدم المتصفح الإضافات والإضافات لفرض SSL لأكبر عدد ممكن من مواقع الويب ، طوال الوقت.
متى يأتي الإصلاح؟
تحتاج Apple إلى إصلاح الثغرة الأمنية ، ولكن لا توجد كلمة حول موعد حدوث ذلك. سيتعين علينا فقط انتظار فريق Cupertino لتقديم تحديث. على الأقل هناك طريقة لتغطية نفسك في الوقت الحالي.
ائتمان: CNET