Abo
  • Services:
Anzeige
Sicherheitslücke bei iOS 6 und 7 geschlossen
Sicherheitslücke bei iOS 6 und 7 geschlossen (Bild: Andreas Donath/Golem.de)

Apple: iOS erhält SSL-Bugfix, OS X bald auch

Apple hat eine neue Version von iOS 6 und iOS 7 zum Download bereitgestellt, die beide ein Sicherheitsproblem bei SSL-Verbindungen beheben sollen, das alle Vorversionen betrifft. In OS X scheint das Problem ebenfalls zu bestehen, doch hier gibt es noch kein Update.

Anzeige

Apple hat zwei neue iOS-Versionen sowie ein Update für Apple TV vorgestellt. IOS 7.0.6 (Build 11B651) und iOS 6.1.6 (10B500) schließen eine Sicherheitslücke, die beim Überprüfen der SSL-Verbindung auftrat. Bei vorherigen Versionen ließen sich eigentlich verschlüsselte Daten, die über SSL-/TLS-Verbindungen übertragen werden sollen, abfangen und verändern. Der Grund: Bei der Übertragung wurde die Authentizität der Verbindung nicht überprüft. Mit dem Update wird die Lücke laut Angaben von Apple geschlossen. Die iOS-6-Aktualisierung steht nur für das iPhone 3GS und den iPod Touch 4G zur Verfügung, weil es für diese Geräte kein iOS 7 gibt. Für alle anderen Geräte gilt: Wer sicher sein will, dass die Lücke geschlossen wir, muss auf iOS 7 umsteigen.

Außerdem hat Apple ein Update für Apple TV der zweiten Generation vorgestellt, die diese Lücke ebenfalls schließt. Die aktuelle Version des Betriebssystems von Apples Set-Top-Box lautet nach dem Update 6.0.2.

Die iOS-Updates können über die Softwareaktualisierung von iOS eingespielt werden und stehen auch über iTunes zum Download zur Verfügung.

Nachtrag vom 22. Februar 2014, 20:00 Uhr

Nach einem Bericht auf der privaten Website imperialviolet.org von Adam Langley aus Googles Sicherheitsteam ist auch OS X selbst in der neuen Version 10.9.1 von der Sicherheitslücke betroffen. Ein Codeausschnitt zeigt den Fehler. Hier gibt es allerdings noch kein Update von Apple.

Nachtrag vom 23. Februar 2014, 8:20

Nach Angaben des Sicherheitsexperten Ashkan Soltani ist aber nicht nur Safari gefährdet, sondern auch eine ganze Reihe von anderen OS-X-Applikationen, die das Secure-Transport-Framework einsetzen. Dazu gehört Apples E-Mail-Programm Mail.app, der Kalender und der integrierte Twitter-Client. Bei den Programmen Nachrichten und Facetime ist das Problem allerdings durch die interne Verschlüsselung der Inhalte etwas abgemildert, auch wenn das initiale Handshake durch TLS abgesichert sei, meint Soltani. Auch Apples Updatemechanismus für OS X könnte kompromittiert sein. Gegenüber der Nachrichtenagentur Reuters teilte Apple mit, dass man an einem Update arbeite, das sehr bald erscheinen werde. Bis zu diesem Zeitpunkt sollten Anwender sich nicht über unsichere WLANs und LANs mit dem Internet verbinden und Safari meiden, sondern auf Chrome oder Firefox setzen, die Apples SSL/TLS-Implementierung nicht nutzen.


eye home zur Startseite
Anonymer Nutzer 24. Feb 2014

Ich muss ehrlich zugeben das ich mich da zu wenig im Detail auskenne. Ich erinnere mich...

JanZmus 24. Feb 2014

Ach logen

megaseppl 24. Feb 2014

Ja Ich denke schon dass sie es machen. Aber offensichtlich haben sie nicht alle...

zonk 24. Feb 2014

Fein!



Anzeige

Stellenmarkt
  1. ARRI Media GmbH, München
  2. Daimler AG, Stuttgart
  3. Woodmark Consulting AG, Düsseldorf
  4. Robert Bosch GmbH, Stuttgart-Feuerbach


Anzeige
Blu-ray-Angebote
  1. 299,99€ (Vorbesteller-Preisgarantie)
  2. (u. a. Mad Max, Legend of Tarzan, Conjuring 2, San Andreas, Creed)

Folgen Sie uns
       


  1. Search Light

    Google testet schlanke Such-App

  2. 3D-Drucker

    Neues Verfahren erkennt Manipulationen beim 3D-Druck

  3. AVS Device SDK

    Amazon bringt Alexa auf Raspberry Pi und andere Boards

  4. Adblock Plus

    OLG München erklärt Werbeblocker für zulässig

  5. Streaming

    Netflix plant 7 Milliarden US-Dollar für eigenen Content ein

  6. Coffee Lake

    Core i3 als Quadcores und Core i5 als Hexacores

  7. Starcraft Remastered im Test

    Klick, klick, klick, klick, klick als wär es 1998

  8. KB4034658

    Anniversary-Update-Update macht Probleme mit WSUS

  9. Container

    Githubs Kubernetes-Cluster überlebt regelmäßige Kernel-Panic

  10. Radeon RX Vega

    Mining-Treiber steigert MH/s deutlich



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Threadripper 1950X und 1920X im Test: AMD hat die schnellste Desktop-CPU
Threadripper 1950X und 1920X im Test
AMD hat die schnellste Desktop-CPU
  1. Ryzen AMD bestätigt Compiler-Fehler unter Linux
  2. CPU Achtkerniger Threadripper erscheint Ende August
  3. Ryzen 3 1300X und 1200 im Test Harte Gegner für Intels Core i3

Sysadmin Day 2017: Zum Admin-Sein fehlen mir die Superkräfte
Sysadmin Day 2017
Zum Admin-Sein fehlen mir die Superkräfte

Orange Pi 2G IoT ausprobiert: Wir bauen uns ein 20-Euro-Smartphone
Orange Pi 2G IoT ausprobiert
Wir bauen uns ein 20-Euro-Smartphone
  1. Odroid HC-1 Bastelrechner besser stapeln im NAS
  2. Bastelrechner Nano Pi im Test Klein, aber nicht unbedingt oho

  1. Re: sieht trotzdem ...

    ArcherV | 06:45

  2. Re: Ich habe einfach kein Interesse an Werbung

    otraupe | 06:44

  3. Re: Ich habe da immer so ein dummes Gefühl

    Prinzeumel | 06:37

  4. Re: Warum ich die Golem Werbung blocke ..

    AllDayPiano | 06:31

  5. Re: danke google

    crustenscharbap | 06:22


  1. 17:02

  2. 15:55

  3. 15:41

  4. 15:16

  5. 14:57

  6. 14:40

  7. 14:26

  8. 13:31


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel