Apple hat schwerwiegende Sicherheitslücke in iOS behoben, OS X immer noch gefährdet

22. Februar 2014 Kategorie: Apple, Backup & Security, geschrieben von:

Gestern Abend veröffentlichte Apple ein scheinbar kleines Software-Update für iOS. Erstaunlich war schon, dass auch ältere Geräte, wie zum Beispiel das iPhone 3GS noch ein Update erhalten haben, obwohl diese mit iOS 6 laufen. Für Apple TV stand ebenfalls ein Update bereit. Der Changelog sagte nicht viel aus, es wurde kurz und knapp erwähnt, dass ein Problem bei der Überprüfung von SSL-Zertifikaten behoben wurde. Wie es den Anschein hat, ist dies ein sehr schwerwiegendes Problem, welches auch Mac-Nutzer betrifft. Die Sicherheitslücke ist auch in OS X 10.9.1 vorhanden und kann dafür sorgen, dass Informationen zwischen betroffenen Browsern und SSL-geschützten Seiten abgefangen werden können.

OSX_Sicherheit

Der Bug ist in OS X aktuell noch vorhanden, ein Update seitens Apple steht noch aus. Der OS X 10.9.2 Developer Build ist ebenfalls noch von der Lücke betroffen. Adam Langley, Softwareentwickler bei Google, beschreibt das Problem auf seinem Blog. Er hat auch eine Testseite eingerichtet. Ruft man die Seite über Port 443 auf, ist alles in Ordnung und die Seite lädt (HTTPS-Link zur Seite). Über Port 1266 werden die gleichen SSL-Zertifikate ausgegeben, die allerdings mit völlig anderen Schlüsseln signiert sind. Ruft man die Seite auf und bekommt sie angezeigt, ist man von der Lücke betroffen (HTTPS-Link). Wenn Ihr also keine Seite unter dem zweiten Link angezeigt bekommt, seid Ihr sicher (vermutlich nutzt Ihr dann kein OS X oder keinen Safari-Browser).

Apple äußerte sich bisher nicht zu dieser Lücke, so ist auch weiterhin unklar, wann mit einer Behebung zu rechnen ist. Apple wäre aber gut beraten, schnell zu reagieren. Jetzt, da die Lücke bekannt ist, werden auch die bösen Buben nicht lange brauchen, um diese auszunutzen. Passt also auf, wo Ihr mit Eurem Mac entlang surft, es ist nicht auszuschließen, dass Euch auf einer präparierten Seite etwas untergeschoben wird.


Du entscheidest mit! Wir suchen das Smartphone des Jahres 2017! Jetzt abstimmen!

 

Quelle: 9to5Mac |

Über den Autor:

Technik-Freund und App-Fan. In den späten 70ern des letzten Jahrtausends geboren und somit viele technische Fortschritte live miterlebt. Vater der weltbesten Tochter (wie wohl jeder Vater) und Immer-Noch-Nicht-Ehemann der besten Frau der Welt. Außerdem zu finden bei Twitter (privater Account mit nicht immer sinnbehafteten Inhalten) und Instagram. PayPal-Kaffeespende an den Autor.

Sascha hat bereits 9384 Artikel geschrieben.