Apple komt met patches voor FREAK
FREAK, dat staat voor Factoring attack on RSA-EXPORT Keys, stak eerder deze maand de kop weer op. Het FREAK-lek zit in SSL/TLS en zorgt ervoor dat de beveiligde communicatie van apparatuur onder Android en onder iOS en OS X in combinatie met bepaalde websites makkelijk afgeluisterd kan worden. Volgens onderzoek van Microsoft en INRIA gaat het om bijna 5 miljoen websites.

Shutterstock
Shutterstock
Het kon ontstaan doordat de regering Clinton in de jaren 90 bepaalde dat de sleutels voor alle Amerikaanse encryptieproducten die voor het buitenland bestemd waren, niet langer mochten zijn dan 512 K. Die versleuteling is tegenwoordig eenvoudig te kraken, maar veel apparatuur werkt nog steeds met deze sleutels.
Aanvallers kunnen met behulp van het lek het niveau van de encryptie van een versleutelde verbinding verlagen tot een zwakke versleuteling. Die kan veel makkelijker gekraakt worden.
Security Update 2015-002 is bestemd voor Mac OS X. Ze patcht ook nog vier andere lekken.
De update IOS 8.2 dicht naast FREAK ook vijf andere zwakke plekken
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee