25.000 iOS-Apps sind von SSL-Sicherheitslücke betroffen

Peinlich !11
Offenbar ist eine Reihe an Apps für iOS von der Sicherheitslücke betroffen
Offenbar ist eine Reihe an Apps für iOS von der Sicherheitslücke betroffen(© 2014 CURVED)

Viele Apps für iOS sind durch eine Sicherheitslücke angreifbar: Offenbar wurden rund 25.000 Apps für Apples Betriebssystem entdeckt, die eine veraltete Netzwerk-Bibliothek verwenden. Diese weist eine gravierende SSL-Sicherheitslücke auf.

Durch den Fehler im Secure Sockets Layer (SSL) für die Bibliothek AFNetworking seien sogenannte "Man-in-the-Middle"-Angriffe möglich, berichtet ZDNet unter Berufung auf die Sicherheitsfirma SourceDNA. Dabei kann ein Hacker sich in die Kommunikation zwischen Geräten in einem Netzwerk einschalten und den Datenverkehr einsehen, möglicherweise sogar manipulieren.

Keine Sicherheit mit Version 2.5.2

Innerhalb der letzten Wochen hätte das Gerüst der betroffenen Bibliothek schon drei Updates erhalten, um die Sicherheitslücke zu stopfen. Die neueste Version hat die Nummer 2.5.3 – und sei aber noch längst nicht in alle Apps integriert: Laut SourceDNA nutzten noch rund 25.000 Apps die veraltete Bibliothek.

Im Resultat bedeute dies für Nutzer, dass Angreifer, die sich im selben Netzwerk aufhalten, auf einfache Weise Daten abfangen können. Dafür würde lediglich ein SSL-Zertifikat für Web-Server benötigt, was in den USA für rund 50 Dollar erhältlich ist. Anscheinend sollte bereits die Version 2.5.2 der Bibliothek das Problem lösen – was offensichtlich nicht geklappt hat.


Weitere Artikel zum Thema
Galaxy S8 und Galaxy S8 Plus erhal­ten Sicher­heitspdate für Okto­ber
Christoph Lübben
Das Update schließt mehrere Sicherheitslücken auf dem Galaxy S8
In den ersten Regionen erreicht das Sicherheitsupdate für Oktober 2017 das Galaxy S8 und das S8 Plus. Offenbar ist die Aktualisierung größer.
Diese Tasten­kom­bi­na­tio­nen für das iPhone müsst Ihr kennen
Jan Johannsen
Die Lautstärketasten sind zwei der vier Tasten des iPhone.
Das iPhone hat nur vier Tasten. Was viele nicht wissen: Sie lassen sich kombinieren. Welche Tastenkombinationen es gibt, erfahrt Ihr hier.
Instant Apps sind nun Teil des Google Play Store
Michael Keller
Der Google Play Store ist die Basis für Android-Apps
Apps streamen, statt sie zu installieren: Der Google Play Store bietet nun die sogenannten Instant Apps an, die Google erstmals 2016 vorgestellt hat.