Kryptographie steckt voller Tücken. Die Mathematik dahinter ist zwar klar beschrieben, aber bei der Umsetzung der Algorithmen in Quellcode von Computerprogrammen werden immer wieder Fehler gemacht. Und tgenau das ist bei Apple passier. Und zwar an einer so zentralen Stelle des iOS-Betriebssystems, dass es drastische Auswirkungen auf die Sicherheit hat. Um es auf den Punkt zu bringen: Verschlüsselte Verbindungen, wie z.B. der Zugriff auf Onlinebanking-Konten, sind schon seit geraumer Zeit nicht mehr sicher auf Iphones und Ipads.
Der nun von Apple veröffentlichte Fix soll das Problem endlich lösen – sehr wahrscheinlich schon viel zu spät. Der Fix zeigt aber auch, wie sehr das Qualitätsmanagement bei Apple versagt hat. Eine als so kritisch anzusehende Funktion wie die Verschlüsselung per SSL/TSL muss immer von einer Reihe von Leuten geprüft werden. Dabei hätte der Fehler auffallen müssen.
tinyentropy
Februar 24, 2014 at 7:46 pm
Genauere Details:
http://www.heise.de/mac-and-i/artikel/SSL-Luecke-in-iOS-und-OS-X-Ein-Sicherheitsdesaster-2121951.html