Hinweise


Willkommen

Navigation


Partner Links

 
Antwort Themen-Optionen Ansicht
Ungelesen 04.03.15, 14:10   #1
Benutzerbild von Elvis
Mitglied seit: Sep 2014
Beiträge: 557
Elvis ist offline
Elvis
Member
 
iOS- und Android-Handys : "Freak"-Lücke bedroht Millionen Smartphones

Zitat:
Millionen Internetnutzer sind in Gefahr. Apple hat bereits ein Sicherheits-Update für iOS und Mac OS X angekündigt. Auch das Google-Betriebssystem Android ist angreifbar. Die Sorge, wonach Millionen von Smartphones und Tablets leicht Opfer von Online-Kriminellen werden, ist nicht unbegründet.

Die Schwachstelle wurde von Sicherheitsforschern in Blogbeiträgen unter der Abkürzung "FREAK" (für Factoring attack on RSA-EXPORT Keys) publik gemacht. Über sie lassen sich Internetverbindungen quasi abhören.

Das Sicherheitsleck klafft im TLS/SSL-Client von Apple- und Android-Geräten, der Verschlüsselungskomponente für sichere Online-Verbindungen. Darüber können Angreifer dem Internetbrowser vorgaukeln, die richtige Seite aufgerufen zu haben. Die Entdecker der Lücke, das französische Computer-Forschungsinstitut Inria und Microsoft Research, demonstrierten den Fehler anhand der Seite des US-Geheimdienstes NSA.

Sicherheitslücke so alt wie das Internet


Erfolgreich angewendet, kann der komplette Datenfluss zwischen Nutzer und Web-Server abgefangen und manipuliert werden, sowohl Login-Daten wie auch Informationen, die der Nutzer auf der jeweiligen Seite, etwa in einem Formular, eingetragen hat. Es setzt allerdings voraus, dass der Angreifer die Kontrolle über die Netzwerkverbindung, einen WLAN-Router oder Hotspot hat.

Nach Angaben des Forscherteams stammt die Schwachstelle noch aus den Anfangstagen des Internetzeitalters. Die Betriebssysteme Mac OS und Android basieren beide auf Unix. Bis in die 1990er Jahre wurde Unix hauptsächlich in spezialisierten Anwendungsbereichen wie etwa in Universitäten und Forschungseinrichtungen eingesetzt.

Update für kommende Woche



Eine Apple-Sprecherin sagte der "Washington Post", die Lücke soll kommende Woche geschlossen werden. Google erklärte der Zeitung, den Herstellern von Android-Geräten sei bereits eine Lösung für das Problem zur Verfügung gestellt worden. Unklar ist noch, wann die Hersteller der Android-Geräte die Updates verteilen werden.


Quelle:

Mit Zitat antworten Beitrag melden
   
Antwort


 





Jetzt registrieren


Registrieren | Forum-Mitarbeiter | Kontakt | Nutzungsbedingungen | Archiv

Alle Zeitangaben in WEZ +2. Es ist jetzt 02:06 Uhr.

All trademarks are the property of their respective owners.
Copyright ©2019 Boerse.IM/AM/IO/AI



().