advertencia de certificado no confiable de iPhone

1

Mi iPhone 7 iOS 10.3.1 comenzó aleatoriamente a recibir ventanas emergentes de certificados no confiables de onboard.info (pero lo he visto en dispositivos que se remontan al iPhone 5):

Esto estaba en casa anoche y acababa de desbloquear mi teléfono. Intenté obtener una captura de pantalla del resto de los detalles del certificado, pero se registró como un simple botón de inicio y no hay forma de volver al diálogo de advertencia de certificado cambiando las aplicaciones.

No puedo aplicar ninguna lógica a la causa raíz de esto o volver a crearla. Nunca he hecho clic en Trust por razones obvias.

¿Alguien puede explicar?

21/04/17 - Acaba de suceder de nuevo. La ironía del telón de fondo en esta foto no se pierde en mí. ¿Es esto una especie de ataque MITM?

    
pregunta sutra 12.04.2017 - 14:02

1 respuesta

1

Sí, parece ser un ataque MITM. El pcr.apple.com tiene un certificado emitido por Symantec para Apple, pero está obteniendo un certificado autofirmado completamente diferente.

Tenga en cuenta que MITM no significa que deba ser un ataque "malicioso" como tal.

No menciona la fuente de Internet a la que está conectado cuando ocurre el problema. Algunas conexiones, en particular WiFi pública, como en restaurantes, trenes y autobuses, etc. usarán aparentemente MITM para presentar páginas de inicio de sesión para su WiFi, o para inyectar anuncios en páginas web.

El certificado que está obteniendo es de un sistema Icomera. Suministran sistemas para WiFi de pasajeros en trenes y autobuses. Si está utilizando dicho WiFi, esta es la fuente de sus problemas.

Y sí, es una práctica terrible para Icomera y otros construir sus sistemas de esta manera.

    
respondido por el jksoegaard 22.04.2017 - 10:56

Lea otras preguntas en las etiquetas