Apple jobber med reparasjon av nyoppdagede 'FREAK' sikkerhetsfeil

Apple jobber med reparasjon av nyoppdagede 'FREAK' sikkerhetsfeil

Denne påloggingsskjermen for en Quanta Computer -database førte til sensitive dokumenter som inneholder detaljer om kommende Apple -produkter. Foto: Jim Merithew/Cult of Mac
Freak -bug gikk ubemerket hen i over et tiår. Foto: Jim Merithew/Cult of Mac

En nyoppdaget sikkerhetsfeil har i hemmelighet gjort Safari -brukere på både iOS og OS X sårbare for angrep på hundretusenvis av nettsteder i årevis.

"FREAK" sikkerhetsfeil var avslørt i dag av en gruppe på ni forskere som oppdaget nettlesere kan bli tvunget til å bruke en bevisst svekket form for kryptering. FREAK påvirker iPhone-, Mac- og Android -nettlesere, men Apples talsmann sier at selskapet kommer med en løsning neste uke.

Googles representanter har fremdeles ikke kommentert sikkerhetsfeilen FREAK, som er et resultat av Amerikanske regjeringer som forbød amerikanske selskaper å eksportere den sterke krypteringen standarder. Restriksjonene ble opphevet på slutten av 90 -tallet, men den svakere krypteringen ble bakt inn i programvare som spredte seg rundt om i verden og deretter kom tilbake til USA.

Feilen ble kalt FREAK, for ‘Factoring RSA-EXPORT Keys’, og gjør det mulig for angriperne å spionere på kommunikasjon fra brukere med sårbar programvare. Feilen gikk ubemerket hen i over et tiår og gjorde brukere sårbare når de besøkte hundretusenvis av nettsteder, inkludert Whitehouse.gov, NSA.gov og FBI.gov.

Når et nettsted ble sprukket, fant forskerne at de kunne stjele passord og annen personlig informasjon, eller starte angrep på nettstedene ved å overta deler av siden. Forskere fant at Whitehouse.gov og FBI.gov allerede er fikset, men NSA.gov er fortsatt sårbar.

Via: Reuters

Siste blogginnlegg

| Cult of Mac
October 21, 2021

iOS 13 vil lese NFC -koder i ID -kort og pass i TysklandDet er allerede mulig hvis du bruker Android.Foto: Bundesministerium des Innern, für Bau un...

| Cult of Mac
September 12, 2021

Kina blokkerer LTE på Apple Watch Series 3Nye kunder kan ikke registrere seg på grunn av sikkerhetshensyn.Foto: Ste Smith/Cult of MacApple -fans i ...

| Cult of Mac
October 21, 2021

Apple advarer scalpers om ikke å stå i kø utenfor butikkene i Hong Kong for ny iPadKunder i Hong Kong må reservere Apples nye iPad på nettet før de...