Schwachstelle bei Apple- und Android-Geräten entdeckt

 Berlin (dpa)  Sicherheitsforscher haben eine seit Jahren vorhandene Schwachstelle in der Verschlüsselung beim Internet-Surfen mit dem Safari-Browser von Apple sowie Smartphones mit dem Google-System Android entdeckt. Dadurch konnte der Datenverkehr beim
Berlin (dpa) Sicherheitsforscher haben eine seit Jahren vorhandene Schwachstelle in der Verschlüsselung beim Internet-Surfen mit dem Safari-Browser von Apple sowie Smartphones mit dem Google-System Android entdeckt. Dadurch konnte der Datenverkehr beim

Nutzer des Safari-Browsers von Apple und des Standard-Browsers von Android sollten derzeit besser auf alternative Browser ausweichen. Der Fehler «FREAK» in der Verschlüsselung macht vermeintlich sicherere Web-Verbindungen angreifbar.Abhilfe soll schnell kommen. Sicher-heitsforscher haben eine seit Jahren vor-handene Schwachstelle in der Verschlüsselung beim Internet-Surfen mit dem Safari-Browser von Apple sowie Smartphones mit dem Google-System Android entdeckt. Dadurch konnte der Datenverkehr beim Besuch eigentlich abgesicherter Websites entschlüsselt werden. Allerdings sind dafür Fachwissen und ein technischer Aufwand notwendig. Die Anbieter kündigten an, die Lücke umgehend zu schließen.

 

Die Schwachstelle geht auf die 80er und 90er Jahre zurück, als es US-Firmen noch verboten war, effiziente Verschlüsselungstechnologien ins Ausland zu verkaufen. Das Verbot wurde Ende der 90er Jahre aufgehoben, die alte unsichere Verschlüsselung verschwand allerdings nicht komplett. Beim Ansteuern von bestimmten Webseiten, darunter amerikanische Regierungsseiten wie etwa das Webangebot der Bundespolizei FBI, konnten die betroffenen Browser dazu bewegt werden, die veraltete Verschlüsselung zu verwenden. Diesen Fehler stellten Experten unter anderem des französischen Computer-Forschungsinstituts Inria und von Microsoft fest. Dadurch könnte die Verschlüsselung mit Hilfe heutiger Computer innerhalb weniger Stunden geknackt werden.

Die Schwachstelle, die unter der Abkürzung «FREAK» (für Factoring attack on RSA-EXPORT Keys) geführt wird, wurde jüngst in Blogbeiträgen von Sicherheitsforschern und des Netzwerk-Dienstleisters Akamai bekannt. Eine Apple-Sprecherin sagte der «Washington Post», die Lücke in dem Safari-Webbrowser solle sehr bald geschlossen werden. Google erklärte der Zeitung, den Herstellern von Android-Geräten sei bereits eine Lösung für das Problem zur Verfügung gestellt worden. Unklar ist noch, wie die Hersteller der Android-Geräte die Updates verteilen werden.

Anwender, die nicht sicher sind, ob sie auch von dem Fehler betroffen sind, können mit dem SSL-Test der Firma SSL Lab prüfen, ob der eigene Browser für die Freak-Sicherheitslücke anfällig ist. Wenn auf der Ergebnisseite in der Rubrik «Cipher Suites» Verschlüsselungsverfahren mit «RSA_EXPORT» auftauchen, unterstützt der Browser die schlechten Verschlüsselungsansätze.

dpa