Freak-Lücke macht Apple- und Android-Nutzer angreifbar
Eine alte, gesetzlich verordnete Hintertür macht neben dem Safari- und dem Android-Browser rund ein Drittel aller Webseiten angreifbar.
Sicherheitsforscher haben ein Verschlüsselungsproblem entdeckt, das Rechner unter anderem über Apples Browser Safari oder den Android-Browser angreifbar macht. Ebenso sollen mehr als ein Drittel aller verschlüsselten Webseiten für diesen Angriffsvektor anfällig sein. Darunter befinden sich American Express, Groupon, Marriot und sogar Regierungsseiten. Hier kann getestet werden, ob das eigene System anfällig ist.
Apple hat ein Update, das die Lücke schließen soll, für die kommenden Tage angekündigt. Google hat ebenso eine Aktualisierung des Android-Browsers in Aussicht gestellt. Googles Chrome-Browser ist ebenso wenig von der Freak-Lücke betroffen wie die Browser von Microsoft und Mozilla. Auch viele Betreiber betroffener Webseiten haben gemeldet, dass sie die Lücke schnellstmöglich schließen wollen. Bislang gebe es allerdings keinen Hinweis, dass die Hintertür von Hackern ausgenutzt wurde.
Zurückzuführen ist die Lücke namens "Factoring attack on RSA-EXPORT Key" (FREAK) auf ein altes US-Gesetz, das den Herstellern verboten hat, ihre Software außerhalb der USA mit hohen Verschlüsselungsstandards zu vertreiben.
Quelle: Fz
Kurze URL:
Das könnte Dich auch interessieren:
Apple hat das Sicherheitsupdate 2015-002 veröffentlicht. Es beseitigt insgesamt 5 Anfälligkeiten in OS X 10.8.5. Mountain Lion, 10.9.5 Mavericks und 10.10.2 Yosemite. Darunter ist die seit Kurzem bekannte Freak-Lücke, die es einem Angreifer unter Umständen erlaubt, SSL/TLS-Verbindungen abzufangen und zu entschlüsseln.
Microsoft hat bestätigt, dass alle Windows-Versionen von der Lücke betroffen sind. Ein Update soll folgen, zunächst wolle man aber die Untersuchung abschließen.
Ähnliche News:
Amazon start Cyber Monday Woche - Tausende Schnäppchen für Tech Freak wie Tablets, Smartphones, Note ...
Österreicher sind Techno-Freaks
Österreicher sind Techno-Freaks
Weitere News:
Handy-Sicherstellung passiert Justizausschuss
Sonos Ace: Kopfhörer mag nicht jedes USB-Netzteil
Meta macht Threads-API für alle Entwickler verfügbar
Intel 3 verbessert Intels EUV-Fertigung deutlich
Framework Laptop 13 bekommt RISC-V-Mainboard
AMD untersucht möglichen Cyberangriff
Youtube kündigt über das Ausland abgeschlossene Premium-Abos
Nvidia wird zum wertvollsten Unternehmen der Welt
So wird der Samsung Galaxy Ring aufgeladen
BYD und CATL bringen Akkus, die man in 10 Minuten aufladen kann
Sonos Ace: Kopfhörer mag nicht jedes USB-Netzteil
Meta macht Threads-API für alle Entwickler verfügbar
Intel 3 verbessert Intels EUV-Fertigung deutlich
Framework Laptop 13 bekommt RISC-V-Mainboard
AMD untersucht möglichen Cyberangriff
Youtube kündigt über das Ausland abgeschlossene Premium-Abos
Nvidia wird zum wertvollsten Unternehmen der Welt
So wird der Samsung Galaxy Ring aufgeladen
BYD und CATL bringen Akkus, die man in 10 Minuten aufladen kann
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(8)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024