iPhoneのアプデに書いてあるSSLって何のこと?




iOSの 7.0.6バージョンが提供開始されました…がどこがどう変わったのかのまとめです。

アップルは21日、iOSの最新バージョンとなる「iOS 7.0.6」を公開した。
出典 アップル、iOS 7.0.6を公開。SSL接続時の問題を修正 – AV Watch

■iOSの 7.0.6のアップデートがきた…が…。

■何が変わるの?


出典 amanaimages.com

この最新版には、SSL接続の問題に対する修正が含まれる。
出典 アップル、「iOS 7.0.6」を公開–SSL接続に関する問題を修正 – CNET Japan

SSL接続はセキュリティーに関わる問題なので、必ずアップデートしましょう。
出典 アップルがSSL接続時の問題を解決したiOS 7.0.6を配布|Mac

■SSLってなんだ?


出典 amanaimages.com

Secure Socket Layerの略で、インターネット上で情報を暗号化して送受信できる仕組み。
出典 SSLサーバ証明書ってなんですか?|SSL-総合解説サイト

SSLサーバ証明書は個人情報やカード番号など、「自分以外の人に知られると困る情報」を入力するウェブサイトに導入
出典 SSLのまとめ|SSLサーバ証明書とは?|日本ベリサイン

個人情報・クレジットカード情報などの大切なデータを安全にやりとりできます。
出典 SSLサーバ証明書ってなんですか?|SSL-総合解説サイト

■SSLに関わる問題って?


出典 www.gettyimages.com

近年ではインターネットでのお買い物が増えていますが、同時にハッカーなどのネット犯罪の危険も高まっています。
出典 SSLサーバ証明書ってなんですか?|SSL-総合解説サイト

モバイルアプリではSSL証明書のチェックが適切に行われないケースも多く、通信に割り込む「中間者攻撃」に利用される恐れがあると警告している。
出典 不正なSSL証明書で中間者攻撃の恐れ、モバイルアプリは特に危険 – ITmedia ニュース

IO Activeや学術機関が行った調査では、iOS向けのバンキングアプリの40%、Androidアプリの41%で、SSL証明書の認証に不備があるという結果も出ている
出典 不正なSSL証明書で中間者攻撃の恐れ、モバイルアプリは特に危険 – ITmedia ニュース

いかにモバイルが標的にされやすいかを証明している調査結果。

Appleによると、アップデートはネットワーク権限の高い攻撃者がSSL/TLSで保護されたセッションのデータを取得または変更できる問題を修正する。
出典 Apple、SSL接続の問題を修正するiOSアップデートをリリース | マイナビニュース

今回のアプデはハッカーからの攻撃を守るための大事なアプデのようだ。

■なぜiOS7.1じゃないの?


出典 www.aflo.com

噂では、iOS 7.1は3月にリリースされるようです
出典 アップルがSSL接続時の問題を解決したiOS 7.0.6を配布|Mac

21日時点でiOS 7.1の開発がベータ5まで進んでおり、3月にリリースされる見通し
出典 Apple、SSL接続の問題を修正するiOSアップデートをリリース | マイナビニュース

来月に提供されるのを待たずしてアップデート提供されるということは?

1つの問題の修正のためにリリースされた今回のアップデートは緊急度の高いものと考えられる。
出典 Apple、SSL接続の問題を修正するiOSアップデートをリリース | マイナビニュース

SSL接続はセキュリティーに関わる問題なので、必ずアップデートしましょう。
出典 アップルがSSL接続時の問題を解決したiOS 7.0.6を配布|Mac

アプデしたほうがいいみたいです。

■アプデする時の注意点


出典 www.gettyimages.com

LTE接続などでは「ダウンロードしてインストール」がグレーアウトして作業を進められません。
出典 アップルがSSL接続時の問題を解決したiOS 7.0.6を配布|Mac

今回のアップデートでは、iOSソフトウェアをWi-Fi接続を使った無線でダウンロードするよう推奨している。
出典 アップル、「iOS 7.0.6」を公開–SSL接続に関する問題を修正 – CNET Japan

複数のセキュリティ研究者によると、このSSL接続時のバグは最新版 OS X 10.9.1 にも存在しており、アップルがパッチを提供するまでは、中間者攻撃を避けるため信頼できないネットワークには接続しないことが望ましいとされています。
出典 アップル iOS 7.0.6提供開始、SSLの脆弱性を修正。OS X にも同じバグ発覚 – Engadget Japanese

また iOS 7に対応しない iPhone 3GS, iPod touch (第4世代) には、同じバグ修正内容の iOS 6.1.6 がリリースされています。
出典 アップル iOS 7.0.6提供開始、SSLの脆弱性を修正。OS X にも同じバグ発覚 – Engadget Japanese