Verschlüsselung von Android und Safari unsicher

Bloomberg
  • Drucken

Beide Anbieter wollen die aus den 1980er- und 1990er-Jahre stammenden Schwachstellen bei ihren Browsern umgehend schließen.

Sicherheitsforscher haben eine seit Jahren vorhandene Schwachstelle in der Verschlüsselung beim Internet-Surfen mit dem Safari-Browser von Apple sowie Smartphones mit dem Google-System Android entdeckt. Dadurch konnte der Datenverkehr beim Besuch eigentlich abgesicherter Websites entschlüsselt werden. Allerdings ist dafür Fachwissen notwendig. Die Anbieter kündigten an, die Lücke zu schließen.

Die Schwachstelle geht auf die 1980er- und 1990er-Jahre zurück, als es US-Firmen noch verboten war, effiziente Verschlüsselungstechnologien ins Ausland zu verkaufen. Das Verbot wurde Ende der 90er-Jahre aufgehoben, die alte unsichere Verschlüsselung verschwand allerdings nicht komplett. Beim Ansteuern von bestimmten Webseiten, darunter amerikanische Regierungsseiten wie etwa das Webangebot der Bundespolizei FBI, konnten die betroffenen Browser dazu bewegt werden, die veraltete Verschlüsselung zu verwenden. Diesen Fehler stellten Experten unter anderem des französischen Computer-Forschungsinstituts Inria und von Microsoft fest. Dadurch könnte die Verschlüsselung mithilfe heutiger Computer innerhalb weniger Stunden geknackt werden.

Fehler über Blogbeiträge publiziert

Die Schwachstelle, die unter der Abkürzung "FREAK" (für Factoring attack on RSA-EXPORT Keys) geführt wird, wurde Anfang der Woche in Blogbeiträgen von Sicherheitsforschern des Netzwerk-Dienstleisters Akamai bekannt. Eine Apple-Sprecherin sagte der "Washington Post", die Lücke solle in dem Safari-Webbrowser kommende Woche geschlossen werden. Google erklärte der Zeitung, den Herstellern von Android-Geräten sei bereits eine Lösung für das Problem zur Verfügung gestellt worden. Unklar ist noch, wie die Hersteller der Android-Geräte die Updates verteilen werden.

(APA/dpa)

Lesen Sie mehr zu diesen Themen:


Dieser Browser wird nicht mehr unterstützt
Bitte wechseln Sie zu einem unterstützten Browser wie Chrome, Firefox, Safari oder Edge.