Devo aspettare che Apple aggiorni il recente exploit WPA2 KRACK prima di scaricare nuove app tramite Wi-Fi?

2

Lunedi di questa settimana: i ricercatori hanno annunciato l'exploit di WPA2 KRACK che elimina in modo efficace la protezione di WPA2. Presumibilmente Microsoft ha già risolto il problema, Apple sta lavorando su patching per Mac OS e iOS. Android e Linux hanno il peggio: affrontano le forme più pericolose dell'exploit e con risorse minime per gli aggiornamenti.

Con questo in mente, quanto è sicuro scaricare nuove app dall'App Store tramite Wi-Fi? Devo scaricare app sul mio computer e sincronizzarle tramite connettore USB mentre aspetto una patch?

    
posta user1258361 20.10.2017 - 04:25
fonte

1 risposta

6

Dovresti essere a posto per scaricare nuove app dall'App Store.

Permettetemi di iniziare dicendo che non ci sono esempi noti di KRACK utilizzato in qualsiasi exploit al di fuori degli ambienti di ricerca finora. Anche se lo è e la tua connessione è stata compromessa, dovresti essere sicuro di utilizzare l'App Store.

L'accesso e l'accesso all'App Store ha utilizzato HTTPS dal 2013 (vedere qui per ulteriori informazioni). Ciò significa che qualsiasi comunicazione verso l'App Store deve essere protetta.

Per quanto riguarda le app stesse, Apple rende il processo abbastanza sicuro. Ogni sviluppatore di app iOS è tenuto a richiedere un certificato per firmare qualsiasi applicazione creata. I dispositivi iOS utilizzano questo certificato per verificare la firma che l'applicazione è autentica e invariata prima di installare l'applicazione (ricordo che prima del 2010, quando hanno abilitato questo, ha creato un po 'di scalpore poiché eliminava tutte le app "non valide"). Un utente malintenzionato dovrebbe avere un certificato valido di Apple come sviluppatore e modificare la firma dell'applicazione per poter modificare l'applicazione.

Ovviamente, nessuna sicurezza è a prova di proiettile, quindi se vuoi sbagliare sul lato della cautela e usare il metodo di trasferimento USB che descrivi, non ci sarebbe nulla di male neanche in questo.

    
risposta data 20.10.2017 - 05:17
fonte

Leggi altre domande sui tag