{"id":73902,"date":"2015-03-04T13:53:44","date_gmt":"2015-03-04T12:53:44","guid":{"rendered":"http:\/\/www.ifun.de\/?p=73902"},"modified":"2015-03-04T13:54:25","modified_gmt":"2015-03-04T12:54:25","slug":"safari-und-android-browser-mit-mangelhafter-verschluesselung","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/safari-und-android-browser-mit-mangelhafter-verschluesselung-73902\/","title":{"rendered":"Safari und Android-Browser mit mangelhafter Verschl\u00fcsselung"},"content":{"rendered":"<p>Eine unter dem Namen <a href=\"https:\/\/freakattack.com\">Freak<\/a> bekannt gewordene Sicherheitsl\u00fccke gef\u00e4hrdet offenbar Apple- und Android-Systeme. Konkret werden dabei auf OpenSSL (Android) oder TLS\/SSL (Safari) basierende sichere Verbindungen ausgehebelt.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/mac-sicherheit.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/mac-sicherheit.jpg\" alt=\"mac-sicherheit\" width=\"500\" height=\"296\" class=\"aligncenter size-full wp-image-71000\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/mac-sicherheit.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/mac-sicherheit-300x177.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h6>(Bild: <a href=\"http:\/\/www.shutterstock.com\/\">Shutterstock<\/a>)<\/h6>\n<p>Die Schwachstelle besteht nicht erst seit kurzer Zeit, sondern geht auf eine bis Ende der 1990er-Jahre g\u00fcltige Anordnung der US-Regierung zur\u00fcck. Softwarefirmen war es bis dahin untersagt, Produkte mit strengstm\u00f6glicher Verschl\u00fcsselung auszuliefern. Die Firmen verpflichteten sich zur Verwendung schw\u00e4cherer Verschl\u00fcsselungssysteme und hielten den Regierungsbeh\u00f6rden auf diese Weise eine potenzielle Hintert\u00fcr offen.<\/p>\n<p>Die Ursache daf\u00fcr, dass sich die mit vergleichsweise wenig Aufwand zu knackende Verschl\u00fcsselungstechnik bis heute in Softwareprodukten halten konnte, d\u00fcrfte auf Schlamperei zur\u00fcckzuf\u00fchren sein. Obwohl die Regierungsrichtlinie l\u00e4ngst nicht mehr g\u00fcltig ist gelang es Forschern, aktuelle Browser bei gesicherten Verbindungen zur Anwendung der schw\u00e4cheren Verschl\u00fcsselung zu zwingen &#8211; darunter eben auch Apples Safari.<\/p>\n<p>Eine Apple-Sprecherin lie\u00df gegen \u00fcber der <a href=\"http:\/\/www.washingtonpost.com\/blogs\/the-switch\/wp\/2015\/03\/03\/freak-flaw-undermines-security-for-apple-and-google-users-researchers-discover\/\">Washington Post<\/a> verlauten, dass ein Update f\u00fcr Mac und iOS diesbez\u00fcglich bereits in Arbeit sei &#8211; die US-Zeitung hat in einem umfassenden Artikel auf die Gef\u00e4hrdung aufmerksam gemacht. Auch Google will schnellstm\u00f6glich eine Aktualisierung f\u00fcr die betroffenen Android-Systeme bereitstellen.<\/p>\n<p>Detaillierte und fachlich fundierte Informationen zu &#8222;FREAK&#8220; finden sich unter anderem im <a href=\"http:\/\/blog.cryptographyengineering.com\">Cryptographic Engineering Blog<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/safari-und-android-browser-mit-mangelhafter-verschluesselung-73902\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/mac-sicherheit-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Eine unter dem Namen Freak bekannt gewordene Sicherheitsl\u00fccke gef\u00e4hrdet offenbar Apple- und Android-Systeme. Konkret werden dabei auf OpenSSL (Android) oder TLS\/SSL (Safari) basierende sichere Verbindungen ausgehebelt. (Bild: Shutterstock) Die Schwachstelle besteht nicht erst seit kurzer Zeit, sondern geht auf eine bis Ende der 1990er-Jahre g\u00fcltige Anordnung der US-Regierung zur\u00fcck. Softwarefirmen war es bis dahin untersagt, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":71000,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[208,118,259,2645,92,1382],"class_list":["post-73902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-android","tag-internet","tag-safari","tag-schwachstelle","tag-sicherheit","tag-verschlusselung"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/sicherheit-header.jpg"],"subheadline":["Auf Gehei\u00df der US-Regierung:"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2014\/12\/sicherheit-header.jpg","subheadline":"Auf Gehei\u00df der US-Regierung:"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/73902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=73902"}],"version-history":[{"count":3,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/73902\/revisions"}],"predecessor-version":[{"id":73905,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/73902\/revisions\/73905"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/71000"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=73902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=73902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=73902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}