Menü
Neue Presse | Ihre Zeitung aus Hannover
Anmelden
Medien Schwachstelle bei Verschlüsselung auf Apple- und Android-Geräten
Nachrichten Medien Schwachstelle bei Verschlüsselung auf Apple- und Android-Geräten
Partner im Redaktionsnetzwerk Deutschland
15:57 04.03.2015
Die Schwachstelle gibt es seit Jahren. Quelle: David Ebener
Anzeige
Berlin

Dadurch konnte der Datenverkehr beim Besuch eigentlich abgesicherter Websites entschlüsselt werden. Allerdings sind dafür Fachwissen und ein technischer Aufwand notwendig. Die Anbieter kündigten an, die Lücke umgehend zu schließen.

Die Schwachstelle geht auf die 80er und 90er Jahre zurück, als es US-Firmen noch verboten war, effiziente Verschlüsselungstechnologien ins Ausland zu verkaufen. Das Verbot wurde Ende der 90er Jahre aufgehoben, die alte unsichere Verschlüsselung verschwand allerdings nicht komplett. Beim Ansteuern von bestimmten Webseiten, darunter amerikanische Regierungsseiten wie etwa das Webangebot der Bundespolizei FBI, konnten die betroffenen Browser dazu bewegt werden, die veraltete Verschlüsselung zu verwenden. Diesen Fehler stellten Experten unter anderem des französischen Computer-Forschungsinstituts Inria und von Microsoft fest. Dadurch könnte mit Verschlüsselung mit Hilfe heutiger Computer innerhalb weniger Stunden geknackt werden.

Die Schwachstelle, die unter der Abkürzung "FREAK" (für Factoring attack on RSA-EXPORT Keys) geführt wird, wurde Anfang der Woche in Blogbeträgen von Sicherheitsforschern und des des Netzwerk-Dienstleisters Akamai bekannt. Eine Apple-Sprecherin sagte der "Washington Post", die Lücke solle in dem Safari-Webbrowser kommende Woche geschlossen werden. Google erklärte der Zeitung, den Herstellern von Android-Geräten sei bereits eine Lösung für das Problem zur Verfügung gestellt worden. Unklar ist noch, wie die Hersteller der Android-Geräte die Updates verteilen werden.

Anwender, die nicht sicher sind, ob sie auch von dem Fehler betroffen sind, können mit dem SSL-Test der Firma SSL Lab testen, ob der eigene Browser für die Freak-Sicherheitslücke anfällig ist (http://dpaq.de/eG29z). Wenn auf der Ergebnisseite in der Rubrik "Cipher Suites" Verschlüsselungsverfahren mit "RSA_EXPORT" auftauchen, unterstützt der Browser die schlechten Verschlüsselungsansätze.

dpa

Kommentare
Die Debatte geht am Morgen weiter
Die Kommentarfunktion ist zwischen 00:00 und 07:00 Uhr nicht aktiv – denn wir wollen eine gute Moderation der Beiträge gewährleisten.
Wir freuen uns am Morgen über Ihre konstruktiven Beiträge zum Thema!

Der Grafikchip-Hersteller Nvidia bringt seine eigene Spielekonsole heraus. Die "Shield" ist ein kleines Kästchen und soll Filme und Spiele in Ultra-HD-Auflösung auf den Fernsehbildschirm bringen.

04.03.2015

New York (dpa) - Der Chef des Videoportals "YouNow", Adi Sideman, hat Vorwürfe, das Angebot seines Unternehmens sei jugendgefährdend, zurückgewiesen. "Wir haben das Internet nicht erfunden", sagte Sideman der Deutschen Presse-Agentur.

04.03.2015

Im Reisegeschäft ist der Vertrieb über das Internet weiter auf dem Vormarsch. 39 Prozent aller Buchungen von Reisen ab fünf Tagen Dauer wurden im vergangenen Jahr in Deutschland online vorgenommen.

04.03.2015
Anzeige