Overslaan en naar de inhoud gaan

Honderden top-apps nog steeds niet gepatcht voor FREAK

Beveiliger FireEye heeft bijna 11.000 Android-apps uit de Google Play-store geanalyseerd op hun kwetsbaarheid voor FREAK. Daarvan zijn er nog steeds ruim 1200 Android-apps niet gepatcht. Daarbij gaat het om apps die allemaal meer dan een miljoen keer zijn gedownload. In totaal zijn de kwetsbare apps 6,3 miljard keer gedownload.
Business
Shutterstock
Shutterstock

Ruim 650 van de kwetsbare Android-apps gebruiken de gebundelde OpenSSL-library van Android en ruim 550 hebben hun eigen gecompileerde OpenSSL-library. Deze versies zijn allemaal kwetsbaar voor FREAK.

FireEye scande tevens ruim 14.000 populaire iOS-apps. Daarvan zijn er 771 nog kwetsbaar voor FREAK. De meeste daarvan werken nog met iOS-versies die ouder zijn dan 8.2.

Afluisteren

FREAK, dat staat voor Factoring attack on RSA-EXPORT Keys, stak eerder deze maand de kop weer op. Het FREAK-lek zit in SSL/TLS en zorgt ervoor dat de beveiligde communicatie van apparatuur onder Android en onder iOS en OS X in combinatie met bepaalde websites makkelijk afgeluisterd kan worden.

Het kon ontstaan doordat de regering Clinton in de jaren 90 bepaalde dat de sleutels voor alle Amerikaanse encryptieproducten die voor het buitenland bestemd waren, niet langer mochten zijn dan 512 K. Die versleuteling is tegenwoordig eenvoudig te kraken, maar veel apparatuur werkt nog steeds met deze sleutels.

Aanvallers kunnen met behulp van het lek het niveau van de encryptie van een versleutelde verbinding verlagen tot een zwakke versleuteling. Die kan veel makkelijker gekraakt worden.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in