Freak-Lücke macht Apple- und Android-Nutzer angreifbar

04. März 2015, 08:45 |  8 Kommentare



Eine alte, gesetzlich verordnete Hintertür macht neben dem Safari- und dem Android-Browser rund ein Drittel aller Webseiten angreifbar.

Sicherheitsforscher haben ein Verschlüsselungsproblem entdeckt, das Rechner unter anderem über Apples Browser Safari oder den Android-Browser angreifbar macht. Ebenso sollen mehr als ein Drittel aller verschlüsselten Webseiten für diesen Angriffsvektor anfällig sein. Darunter befinden sich American Express, Groupon, Marriot und sogar Regierungsseiten. Hier kann getestet werden, ob das eigene System anfällig ist.

Apple hat ein Update, das die Lücke schließen soll, für die kommenden Tage angekündigt. Google hat ebenso eine Aktualisierung des Android-Browsers in Aussicht gestellt. Googles Chrome-Browser ist ebenso wenig von der Freak-Lücke betroffen wie die Browser von Microsoft und Mozilla. Auch viele Betreiber betroffener Webseiten haben gemeldet, dass sie die Lücke schnellstmöglich schließen wollen. Bislang gebe es allerdings keinen Hinweis, dass die Hintertür von Hackern ausgenutzt wurde.

Zurückzuführen ist die Lücke namens "Factoring attack on RSA-EXPORT Key" (FREAK) auf ein altes US-Gesetz, das den Herstellern verboten hat, ihre Software außerhalb der USA mit hohen Verschlüsselungsstandards zu vertreiben.

Quelle: Fz





Kurze URL:


Bewertung: 2.0/5 (16 Stimmen)


Das könnte Dich auch interessieren:

Apple schließt Freak-Lücke in OS X

Apple hat das Sicherheitsupdate 2015-002 veröffentlicht. Es beseitigt insgesamt 5 Anfälligkeiten in OS X 10.8.5. Mountain Lion, 10.9.5 Mavericks und 10.10.2 Yosemite. Darunter ist die seit Kurzem bekannte Freak-Lücke, die es einem Angreifer unter Umständen erlaubt, SSL/TLS-Verbindungen abzufangen und zu entschlüsseln.



Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(8)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar abgestimmt...

;-)

Top