Warum iOS 7.1.1 ein wichtiges Update für Euch ist

Her damit !43
Die verbesserte Sicherheit von iOS 7.1 ist auch Entwicklern von Jailbreaks zu verdanken
Die verbesserte Sicherheit von iOS 7.1 ist auch Entwicklern von Jailbreaks zu verdanken(© 2014 CURVED)

Der Changelog zu iOS 7.1.1 ist winzige drei Punkte kurz – das Update ist aber wichtiger, als es wirken mag. Es geht dabei um Eure Sicherheit, denn Apple schließt damit ein Schlupfloch, über das Hacker eigentlich als sicher gekennzeichnete SSL-Verbindungen nutzen konnten, um an Eure Daten zu gelangen.

Zusammen mit dem Release von iOS 7.1.1 veröffentlichte Apple auch Updates für OS X, um sich der Sicherheitslücke anzunehmen. Sie ist besonders deshalb kritisch, weil sie Euch genau dort verwundbar macht, wo Ihr Euch sicher fühlen solltet: Dem sogenannten Triple Handshake oder Drei-Wege-Handschlag bei SSL-Verschlüsselungen. Diese kommen vor allem bei sensiblen Datenverbindungen zum Einsatz, was das Schlupfloch erst recht brisant macht.

SSL-Sicherheitslücke macht Euch angreifbar, während Ihr Euch sicher fühlt

Beim Triple-Handshake bestätigen sich die beiden Enden einer sicheren Verbindung gegenseitig ihre Vertraulichkeit. Vereinfacht gesagt: A wird bei B vorstellig, B erkennt A und stellt sich seinerseits vor, bevor A das Ganze noch einmal gegenüber B bestätigt – erst dann, nach gegenseitigem Erkennen und Bestätigen, kommt die sichere Verbindung zustande.

Ohne das Update auf iOS 7.1.1 kann sich ein Angreifer an dieser Stelle einschleichen und den gesamten Datenverkehr abgreifen: Er nutzt bei einer Triple-Handshake-Attacke sozusagen die beiden ausgetauschten Identitäten zur Identifikation und fungiert als Mittler, der die Daten zwar weiterleitet, zugleich aber auch abzapft. Diese Möglichkeit schließt Apple in iOS 7.1.1 nun aus. Bei der Identifikation wird jeweils auch der Herkunfts-Server überprüft. So fällt ein ungebetener Eingriff von einem fremden Server direkt auf.


Weitere Artikel zum Thema
Alte Status­mel­dung von WhatsApp soll als Tagline zurück­keh­ren
Die neuen WhatsApp-Statusmeldungen gefallen offenbar nicht allen Nutzern
Hört WhatsApp auf seine Nutzer? In der aktuellen Beta des Messengers für iOS und Windows 10 Mobile finden sich Hinweise auf eine sogenannte "Tagline".
Diese Tools zeigen Euch, wie genau Face­book Nutzer­pro­file erstellt
Stefanie Enge
Data Selfie erstellt Persönlichkeitsprofile anhand der Facebook-Nutzung
Zwei Browser-Erweiterungen belegen eindrucksvoll, was Facebook über Euch trackt – selbst wenn Ihr das Social Network nur passiv nutzt.
Neue Bilder vom Galaxy Tab S3 bestä­ti­gen S Pen und Laut­spre­cher von AKG
Guido Karsten
Auf der Rückseite des Galaxy Tab S3 ist das Logo von AKG zu sehen
Samsungs nächstes High-End-Tablet wurde kurz vor Beginn des MWC 2017 erneut Ziel eines Leaks. Die Bilder verraten uns mehr über die verbauten Speaker.