Eine neue Sicherheitslücke namens FREAK betrifft Android-Browser

Es wurde ein neues Sicherheitsproblem entdeckt, das Browser auf verschiedenen mobilen Betriebssystemen wie iOS und Android betrifft. Der Name des „Lochs“ ist FREAK (Factoring-Angriff auf RSA-EXPORT-Schlüssel) und kann Hackern den Zugriff auf die persönlichen Informationen ermöglichen, die Benutzer auf ihren Mobilgeräten haben. Daher handelt es sich nicht gerade um ein kleines Problem.

Die Sicherheitslücke nutzt bereits seit längerem bekannte Schwachstellen aus. Daher ist es überraschend, dass sie wirksam sein kann und zeigt, dass keine ausreichenden Maßnahmen zum Schutz der Benutzer ergriffen wurden. Betroffen sind die Entwicklungen Internetbrowser (Androids eigenes oder Safari in iOS), wir sprechen also nicht über bestimmte Anwendungen und es ist etwas, das so schnell wie möglich korrigiert werden muss.

Der Schlüssel zum Problem

Es wurde festgestellt, dass Browser immer noch Abschnitte verwenden, die durch Verschlüsselung geschützt sind 512 Bits, was nicht sehr sicher ist und seit vielen Jahren (mehr als zehn) war es möglich, es zu knacken, indem nur eine Person mehrere Computer dafür benutzte, ja. So sehr, dass derzeit die Verschlüsselung Heutzutage ist 2048 Bit am weitesten verbreitet. Es ist also klar, dass es sich um ein altes Problem handelt, das für Hacker überraschend effektiv ist.

Virus

Wie man handelt

Tatsache ist, dass Informationen manchmal mit der oben genannten schwächsten Verschlüsselung gesendet werden und daher ihre Sicherheit gefährdet ist. Auf diese Weise, wenn in einem Die Webadresse enthält schädlichen Code und die oben genannten Browser verwendet werden, könnte es möglich sein, den 512-Bit-Verschlüsselungsschlüssel zu erzwingen und somit auf die Daten zuzugreifen.

Der Punkt ist, dass seitens Die betroffenen Unternehmen haben angegeben, dass in Kürze ein Update veröffentlicht wird, um das festgestellte Problem zu beheben, sogar Apple hat angedeutet, dass es möglicherweise nächste Woche die Lösung geben wird (Google hat sich darauf beschränkt zu sagen, dass es bald einen eigenen Patch geben wird). Tatsache ist, dass die Probleme wie immer nicht bestehen, wenn Sie auf sichere und vertrauenswürdige Seiten zugreifen, aber es ist am besten, gewarnt zu sein.

Quelle: Reuters


  1.   anonym sagte

    Es gibt viel mehr unsichere Seiten, als wir vielleicht glauben …