Freak-Lücke macht Apple- und Android-Nutzer angreifbar
Eine alte, gesetzlich verordnete Hintertür macht neben dem Safari- und dem Android-Browser rund ein Drittel aller Webseiten angreifbar.
Sicherheitsforscher haben ein Verschlüsselungsproblem entdeckt, das Rechner unter anderem über Apples Browser Safari oder den Android-Browser angreifbar macht. Ebenso sollen mehr als ein Drittel aller verschlüsselten Webseiten für diesen Angriffsvektor anfällig sein. Darunter befinden sich American Express, Groupon, Marriot und sogar Regierungsseiten. Hier kann getestet werden, ob das eigene System anfällig ist.
Apple hat ein Update, das die Lücke schließen soll, für die kommenden Tage angekündigt. Google hat ebenso eine Aktualisierung des Android-Browsers in Aussicht gestellt. Googles Chrome-Browser ist ebenso wenig von der Freak-Lücke betroffen wie die Browser von Microsoft und Mozilla. Auch viele Betreiber betroffener Webseiten haben gemeldet, dass sie die Lücke schnellstmöglich schließen wollen. Bislang gebe es allerdings keinen Hinweis, dass die Hintertür von Hackern ausgenutzt wurde.
Zurückzuführen ist die Lücke namens "Factoring attack on RSA-EXPORT Key" (FREAK) auf ein altes US-Gesetz, das den Herstellern verboten hat, ihre Software außerhalb der USA mit hohen Verschlüsselungsstandards zu vertreiben.
Quelle: Fz
Kurze URL:
Das könnte Dich auch interessieren:
Apple hat das Sicherheitsupdate 2015-002 veröffentlicht. Es beseitigt insgesamt 5 Anfälligkeiten in OS X 10.8.5. Mountain Lion, 10.9.5 Mavericks und 10.10.2 Yosemite. Darunter ist die seit Kurzem bekannte Freak-Lücke, die es einem Angreifer unter Umständen erlaubt, SSL/TLS-Verbindungen abzufangen und zu entschlüsseln.
Microsoft hat bestätigt, dass alle Windows-Versionen von der Lücke betroffen sind. Ein Update soll folgen, zunächst wolle man aber die Untersuchung abschließen.
Ähnliche News:
Amazon start Cyber Monday Woche - Tausende Schnäppchen für Tech Freak wie Tablets, Smartphones, Note ...
Österreicher sind Techno-Freaks
Österreicher sind Techno-Freaks
Weitere News:
"Julian Assange ist frei": Einigung mit US-Justiz
Snailload: Neuer Angriff kann unbemerkt Online-Aktivitäten ausspionieren
Erstes Cybercrime-Trainingscenter der Polizei in Linz gestartet
Windows on ARM: Die neuen Surface-Geräte sind noch reparierbarer
Snapdragon X1 Elite: Windows-PC schlägt Macbook Air bei der Akkulaufzeit
Netflix denkt abermals über kostenloses Videostreaming nach
EXYNOS 2500: Samsung soll zu hohen Ausschuss bei neuem SoC haben
Internet Archive entfernt 500.000 Bücher
"Bullshit-Maschine", Artikelklau: Schwere Vorwürfe gegen KI-Suchmaschine Perplexity
Apple droht Milliardenstrafe in EU-Kartellverfahren
Snailload: Neuer Angriff kann unbemerkt Online-Aktivitäten ausspionieren
Erstes Cybercrime-Trainingscenter der Polizei in Linz gestartet
Windows on ARM: Die neuen Surface-Geräte sind noch reparierbarer
Snapdragon X1 Elite: Windows-PC schlägt Macbook Air bei der Akkulaufzeit
Netflix denkt abermals über kostenloses Videostreaming nach
EXYNOS 2500: Samsung soll zu hohen Ausschuss bei neuem SoC haben
Internet Archive entfernt 500.000 Bücher
"Bullshit-Maschine", Artikelklau: Schwere Vorwürfe gegen KI-Suchmaschine Perplexity
Apple droht Milliardenstrafe in EU-Kartellverfahren
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(8)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024