アップル、iOSとOS Xに大規模な脆弱性に対するセキュリティパッチ公開2015.03.12 16:00 福田ミホ 大発表の裏でひっそり出てた。 Apple WatchやMacBookなど、待望の新ハードウェアが発表されましたね。でもアップルはその一方で、ひっそりと、でも重要なセキュリティパッチをリリースしていました。 このパッチはiOSやOS Xだけでなく、暗号化通信手法のSSLやTLSに長年存在していた「FREAK」という脆弱性に対処するためのものです。ハッカーがこの脆弱性を突くと、Webサイトやブラウザに対して無理やり弱い暗号化手法を使わせることができてしまいます。 すると、そこでやりとりされるパスワードや個人情報には弱い暗号化しかかかっていないので、数時間もあれば解読できるようになるのです。だからざっくり言うと、悪意のある人に対してパスワードとか大事な情報が筒抜けになるということで