Dit is een vrije desastreuze bug. Iedereen met controle over een bepaald netwerk, kan zich hierdoor voordoen als een willekeurige 'https' site.
Een paar jaar geleden was er het drama rond Diginotar, waardoor bijvoorbeeld dubieuze overheden zich voor konden doen als google, en zo veilige geachte webmail van hun burgers onderscheppen.
Deze bug is veel groter, want hiervoor hoef je eigenlijk helemaal niks te hacken om dit voor elkaar te krijgen.
Heb het zelf getest, de bug zit niet in OS X 10.8.x en eerder, maar dus wel in 10.9, 10.9.1 en iOS 6.0 - 6.1.5 en 7.0 - 7.0.5.
Iedereen die een van die OS'en gebruikt is dus kwetsbaar, en ik weet uit eigen ervaring dat heel veel mensen het updaten uitstellen of helemaal niet doen.
Hier meer info:
https://www.imperialviolet.org/2014/02/22/applebug.htmlEn hier een link om te testen of je kwetsbaar bent:
https://https://www.imperialviolet.org:1266