
Aplicar parche a la vulnerabilidad SSL de iOS (CVE-2014-1266)
Copyright (c) 2014 Linus Yang
La CVE-2014-1266, también conocida como el exploit de verificación SSL "goto fail", es una vulnerabilidad SSL/TLS muy grave de iOS y OS X. Apple lanzó iOS 6.1.6 y 7.0.6 para solucionar este problema, pero ignora a algunos usuarios que no pueden o simplemente no quieren actualizar sus sistemas a iOS 7 (por ejemplo, usuarios con dispositivos antiguos, o los que odian iOS 7 :P).
Por fin, aquí hay una solución elegante, especialmente para usuarios de iOS con jailbreak: un tweak de Cydia Substrate para corregir esta vulnerabilidad SSL. Este tweak es un parche en tiempo de ejecución que no modifica ningún archivo del sistema, por lo que es muy seguro de usar.
Para instalar este arreglo, puedes
Después de la instalación, puedes usar Safari para comprobar si el arreglo funciona visitando los siguientes sitios:
Si encuentras algún problema después de instalar este tweak, simplemente desinstálalo en Cydia.
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities
Licenciado bajo GPLv3.