Overslaan en naar de inhoud gaan

Apple komt met patches voor FREAK

FREAK, dat staat voor Factoring attack on RSA-EXPORT Keys, stak eerder deze maand de kop weer op. Het FREAK-lek zit in SSL/TLS en zorgt ervoor dat de beveiligde communicatie van apparatuur onder Android en onder iOS en OS X in combinatie met bepaalde websites makkelijk afgeluisterd kan worden. Volgens onderzoek van Microsoft en INRIA gaat het om bijna 5 miljoen websites.
Business
Shutterstock
Shutterstock

Het kon ontstaan doordat de regering Clinton in de jaren 90 bepaalde dat de sleutels voor alle Amerikaanse encryptieproducten die voor het buitenland bestemd waren, niet langer mochten zijn dan 512 K. Die versleuteling is tegenwoordig eenvoudig te kraken, maar veel apparatuur werkt nog steeds met deze sleutels.

Aanvallers kunnen met behulp van het lek het niveau van de encryptie van een versleutelde verbinding verlagen tot een zwakke versleuteling. Die kan veel makkelijker gekraakt worden.

Security Update 2015-002 is bestemd voor Mac OS X. Ze patcht ook nog vier andere lekken.
De update IOS 8.2 dicht naast FREAK ook vijf andere zwakke plekken

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in