
Demonstration der SSL-Sicherheitslücke in Apple OS X/iOS
Dieses Repository enthält Go-Code, der die kürzlich entdeckte SSL-Überprüfungs-Sicherheitslücke in iOS und OS X demonstriert.
$ git clone https://github.com/gabrielg/CVE-2014-1266-poc.git
$ cd CVE-2014-1266-poc
$ go build main.go
$ ./main
# In another terminal
$ cd CVE-2014-1266-poc
$ go run http_server.go
Setzen Sie dann den Proxy auf einer anfälligen Maschine so, dass er auf Port 8080 der Maschine zeigt, auf der der Proxyserver läuft. HTTPS-Anfragen werden abgefangen und an den HTTP-Server umgeleitet, der auf dem UNIX-Domain-Socket lauscht, zu dem der Proxy Verbindungen herstellt.

Vertreiben Sie sich die Zeit mit etwas Lesen auf gironda.org.