• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

ios - 如何避免这种 Apple Siri https 破解场景?

[复制链接]
菜鸟教程小白 发表于 2022-12-11 20:30:09 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

在阅读了关于“cracking Siri”的帖子后,我了解到从 iPhone 到 Siri Https 服务器的 HTTPS 流量被“破解”(解密)了:

  • 自定义 DNS 服务器
  • 一个虚假的 HTTPS 服务器(伪装成“guzzoni.apple.com”)
  • 自定义 SSL 证书颁发机构

通过修改客户端 (iPhone) DNS 和 SSL 证书颁发机构设置,他们能够伪造完整的“环境”并解密流量。

但苹果(或其他任何人)如何避免这种类型的“破解”/黑客攻击?



Best Answer-推荐答案


鉴于您信任已安装的证书颁发机构,HTTPS 旨在确保安全。由于任何人都可以在几乎任何设备上故意安装流氓/替代证书颁发机构,因此任何开发人员相信 HTTPS 来保护数据免受来自它的机器的侵害都是错误的。

关于ios - 如何避免这种 Apple Siri https 破解场景?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8148400/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap