+
Die Web-Verbindungen über Safari sind wieder sicher. Foto: Jan-Philipp Strobel

Apple schließt gravierende "FREAK"-Verschlüsselungslücke

Cupertino (dpa) - Mit einem Sicherheits-Update für OS X und iOS hat Apple das schwerwiegende Verschlüsselungsproblem "FREAK" behoben. Die Schwachstelle hatte Angreifern beim vermeintlich sicheren Internet-Surfen die Möglichkeit eröffnet, den Datenverkehr abzugreifen.

Apples Aktualisierung betrifft die Versionen Mountain Lion, Mavericks und Yosemite von OS X. Auf dem iPhone und iPad aktualisiert Apple nun auf Version 8.2. Updates von Microsoft, Google und anderen Herstellern für ihre betroffenen Systeme stehen hingegen noch aus.

Die Schwachstelle "FREAK" geht auf die 80er und 90er Jahre zurück, als US-Firmen keine effiziente Verschlüsselungstechnologien ins Ausland liefern durften. Das Verbot wurde Ende der 90er Jahre aufgehoben, die alte unsichere Verschlüsselung verschwand allerdings nicht komplett. Beim Ansteuern von bestimmten Webseiten konnten die betroffenen Browser dazu bewegt werden, die veraltete Verschlüsselung zu verwenden. Sie könnte mit Hilfe heutiger Computer innerhalb weniger Stunden geknackt werden. Der Name der Schwachstelle ist eine Abkürzung: "FREAK" für "Factoring attack on RSA-EXPORT Keys".

Zu den von "FREAK" betroffenen Systemen gehören das PC-System Windows mit dem Internet Explorer, Android-Smartphones und Tablets mit den Google-Browsern sowie der Browser des Blackberry. Als sicher gilt der Browser Firefox auf den verfügbaren Plattformen Android, Linux, OS X und Windows.

Liste der betroffenen Systeme auf heise.de

Test-Site Freak-Attack (eng.)

Auch interessant

Meistgelesene Artikel

Umfrage: Mehrheit wünscht sich Sicherheitssiegel im Internet
Die Internetnutzer in Deutschland fühlen sich beim Thema Sicherheit im Internet überfordert. Vor allem dem Versand wichtiger Dokumente über Kundenportale vertrauen nur …
Umfrage: Mehrheit wünscht sich Sicherheitssiegel im Internet
Bildbearbeitung Paintshop Pro bereit für Touch-Bedienung
Viel Neues und ein schnellerer Zugriff auf elementare Werkzeuge: Softwarehersteller Corel hat das Design des Bildbearbeitungsprogramms Paintshop Pro deutlich verwandelt.
Bildbearbeitung Paintshop Pro bereit für Touch-Bedienung
Werbeblocker im Internet bleiben erlaubt
Internet-Werbeblocker sind vielen Medienunternehmen ein Dorn im Auge, die mit Anzeigen Geld verdienen. Nun hat ein Gericht den Einsatz des umstrittenen Adblockers des …
Werbeblocker im Internet bleiben erlaubt
Überhitzungsgefahr: Neuer Akku-Ärger bei Samsungs Galaxy-Smartphones
Kunden des Elektronikriesen Samsung haben schon wieder Probleme mit überhitzenden Smartphone-Akkus.
Überhitzungsgefahr: Neuer Akku-Ärger bei Samsungs Galaxy-Smartphones

Kommentare