25.000 iOS-Apps sind von SSL-Sicherheitslücke betroffen

Peinlich !11
Offenbar ist eine Reihe an Apps für iOS von der Sicherheitslücke betroffen
Offenbar ist eine Reihe an Apps für iOS von der Sicherheitslücke betroffen(© 2014 CURVED)

Viele Apps für iOS sind durch eine Sicherheitslücke angreifbar: Offenbar wurden rund 25.000 Apps für Apples Betriebssystem entdeckt, die eine veraltete Netzwerk-Bibliothek verwenden. Diese weist eine gravierende SSL-Sicherheitslücke auf.

Durch den Fehler im Secure Sockets Layer (SSL) für die Bibliothek AFNetworking seien sogenannte "Man-in-the-Middle"-Angriffe möglich, berichtet ZDNet unter Berufung auf die Sicherheitsfirma SourceDNA. Dabei kann ein Hacker sich in die Kommunikation zwischen Geräten in einem Netzwerk einschalten und den Datenverkehr einsehen, möglicherweise sogar manipulieren.

Keine Sicherheit mit Version 2.5.2

Innerhalb der letzten Wochen hätte das Gerüst der betroffenen Bibliothek schon drei Updates erhalten, um die Sicherheitslücke zu stopfen. Die neueste Version hat die Nummer 2.5.3 – und sei aber noch längst nicht in alle Apps integriert: Laut SourceDNA nutzten noch rund 25.000 Apps die veraltete Bibliothek.

Im Resultat bedeute dies für Nutzer, dass Angreifer, die sich im selben Netzwerk aufhalten, auf einfache Weise Daten abfangen können. Dafür würde lediglich ein SSL-Zertifikat für Web-Server benötigt, was in den USA für rund 50 Dollar erhältlich ist. Anscheinend sollte bereits die Version 2.5.2 der Bibliothek das Problem lösen – was offensichtlich nicht geklappt hat.


Weitere Artikel zum Thema
Galaxy S7 edge erhält Sicher­heits­up­date für August 2018
Francis Lido
Das Samsung Galaxy S7 edge bekommt weiterhin Updates
Samsung rollt weiter fleißig Sicherheitsupdates aus: Nun ist das Samsung Galaxy S7 edge an der Reihe.
Ever­note: Orga-App setzt auf neues Design
Lars Wertgen
Evernote sieht nun anders aus
In Evernote sortiert ihr Gedanken, Notizen und Erinnerungen. Zum 10. Geburtstag der App beschenken sich die Entwickler mit einem neuen Design.
Android Auto und Apple CarPlay im Vergleich
Francis Lido
Apple CarPlay auf dem Alpine iLX 700
Apple CarPlay vs. Android Auto: Wir vergleichen die beiden In-Car-Systeme miteinander und erklären euch deren Funktionsweise.

Diese Website verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. Um mehr über die von uns verwendeten Cookies zu erfahren und wie man sie deaktiviert, können Sie unsere Cookie-Richtlinie aufrufen.