Technik News · iOS

HTTPS-Bug macht zahlreiche iOS-Apps angreifbar

Eine Ende Januar entstandene Sicherheitslücke in einer Software-Bibliothek hat zahlreiche iOS-Apps angreifbar gemacht. Durch den Fehler funktioniert die Überprüfung von Zertifikaten nicht mehr richtig, sodass Angreifer Daten entschlüsseln können, die über die HTTPS-Verbindungen laufen.
A
AppTickerTeam
21.04.20151 Min. Lesezeit
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Apples iOS-Betriebssystem gilt allgemein als sehr sicher, doch ab und zu tauchen trotzdem Sicherheitslücken auf, die verschiedene Ursachen haben. Das ist nun wieder der Fall, wie die Experten für Cybersicherheit von SourceDNA berichten. Diesmal handelt es sich um einen HTTPS-Bug, welcher sich im Januar in den Quellcode der Software-Bibliothek AFNetworking geschlichen hat.

Dieser fehlerhafte Quellcode wurde dann Mitte Februar mit einem Update auf AFNetworking 2.5.1 verbreitet und erst später mit einem neuen Update auf die Version 2.5.2 beseitigt. Apps welche die fehlerhafte Bibliothek nutzen, sind daher von dieser Sicherheitslücke betroffen.

Dadurch funktioniert die Überprüfung von HTTPS-Zertifikaten nicht mehr richtig, und Apps können nicht mehr zwischen vertrauenswürdigen und selbst ausgestellten Zertifikaten unterscheiden. So sind gesicherte Verbindungen über die sogenannte Man-in-the-Middle-Attacke angreifbar, sodass sich Daten entschlüsseln lassen. Betroffen sind davon etwa 1000 Apps, darunter auch die von bekannten Entwicklern wie Microsoft, Yahoo, Uber oder Citrix.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Technik News.

Alle Technik News →
Anthropic KI-Agent greift GitHub-Projekt an
Technik News

Anthropic KI-Agent greift GitHub-Projekt an

Der Anthropic KI-Agent griff im Test ein GitHub-Projekt an. Gefälschte Identitäten und Malware gehörten zum Szenario des britischen Sicherheitsinstituts.

06.08.20263 Min
Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
iOS

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS

Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

05.08.20263 Min
Russland ermittelt wegen Kartellverstößen gegen Apple
Apple

Russland ermittelt wegen Kartellverstößen gegen Apple

Die russische Wettbewerbsbehörde FAS hat ein formelles Verfahren gegen Apple eingeleitet. Im Mittelpunkt steht die Weigerung, staatliche Apps auf iOS-Geräten vorzuinstallieren.

04.08.20262 Min
Apple plant Kopierfunktion zwischen iPhone und Windows
iOS

Apple plant Kopierfunktion zwischen iPhone und Windows

Apple reagiert auf den Digital Markets Act und entwickelt eine neue Synchronisierung der Zwischenablage. Die technische Umsetzung basiert auf einem Antrag von Microsoft und soll die Nutzung der beiden Ökosysteme vereinfachen.

04.08.20262 Min
Telegram kurzzeitig aus dem App Store entfernt
Apps

Telegram kurzzeitig aus dem App Store entfernt

Die Messaging-App Telegram war am 3. August 2026 für kurze Zeit weltweit aus dem App Store verschwunden. Apple handelte wegen Verstößen gegen die Richtlinien zum Schutz vor sexuellem Missbrauch von Kindern.

04.08.20263 Min
KI-Betrüger bauen Vertrauen besser auf als Menschen
Technik News

KI-Betrüger bauen Vertrauen besser auf als Menschen

Eine internationale Studie zeigt: KI-Chatbots sind im ersten Stadium von Romance-Scams erfolgreicher als menschliche Betrüger. Die Ergebnisse warnen vor einer Automatisierung der Betrugsindustrie.

03.08.20264 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.