
Correctif de la vulnérabilité SSL d'iOS (CVE-2014-1266)
Copyright (c) 2014 Linus Yang
CVE-2014-1266, également connue sous le nom de « goto fail exploitation de la vérification SSL », est une faille SSL/TLS très grave sur iOS et OS X. Apple a publié iOS 6.1.6 et 7.0.6 pour corriger ce problème, mais a ignoré certains utilisateurs qui ne peuvent pas ou ne souhaitent pas mettre à jour leur système vers iOS 7 (par exemple, les utilisateurs d’appareils plus anciens, ou les détracteurs d’iOS 7 :P).
Voici enfin une solution élégante, spécialement pour les utilisateurs de jailbreak iOS : un tweak Cydia Substrate qui corrige cette vulnérabilité SSL. Ce tweak est une correction à l’exécution qui ne modifie aucun fichier système, donc très sûr d’emploi.
Pour installer ce correctif, vous pouvez
Après installation, vous pouvez utiliser Safari pour vérifier si le correctif fonctionne en visitant les sites suivants :
Si vous rencontrez un problème après avoir installé ce tweak, désinstallez‑le simplement dans Cydia.
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # Si vous avez les utilitaires dpkg-deb
Sous licence GPLv3.