In WPA2 gibt es eine neue Sicherheitsanfälligkeit namens KRACK (Abkürzung für Key Reinstallation Attack), wie im Guardian-Artikel beschrieben: " Alle WiFi-Netzwerke sind anfällig für Hacking, Sicherheitsexperte entdeckt ".
Nach dem Artikel:
Die Sicherheitslücke betrifft eine Reihe von Betriebssystemen und Geräten, darunter Android, Linux, Apple , Windows, OpenBSD, MediaTek, Linksys und andere.
Wurden Sicherheitsupdates für iOS veröffentlicht, die dies beheben?
Antworten:
Updates veröffentlicht am 31. Oktober 2017
Apple hat Updates veröffentlicht, die einen Fix für die KRACK-Schwachstelle für macOS, iOS, tvOS und watchOS enthalten. So erhalten Sie die Updates:
Starten Sie den App Store und wählen Sie die Registerkarte Updates.
Gehen Sie zu Einstellungen> Allgemein> Software-Update
Starten Sie die Watch-App auf Ihrem iPhone und gehen Sie dann zu Allgemein> Software-Update
Für Apple TV 4 (und 4K) gehen Sie zu Einstellungen> System> Software-Updates und wählen Sie Software aktualisieren.
Für Apple TV (2./3. Generation) gehen Sie zu Einstellungen> Allgemein> Software aktualisieren
Es ist die Richtlinie von Apple, Sicherheitslücken erst dann zu kommentieren, wenn sie gepatcht wurden, und selbst wenn dies der Fall ist, sind sie häufig recht vage.
Mit ein wenig Detektivarbeit können wir jedoch einen Einblick gewinnen. Wenn wir uns die CVEs ansehen, die dieser besonderen Sicherheitsanfälligkeit zugeordnet sind , * können wir eine Liste der Probleme anzeigen , die von Apple behoben werden sollten , wenn ein Sicherheitspatch veröffentlicht wird:
In diesem ZDNet-Artikel wird außerdem darauf hingewiesen, dass alle derzeit verfügbaren Patches für KRACK Wi-Fi-Schwachstellen (16. Oktober 2017) schnell reagieren und Apple bestätigt hat, dass Patches in der Betaphase sind.
* Common Vulnerabilities and Exposures (CVE®) ist eine Liste allgemeiner Kennungen für öffentlich bekannte Sicherheitslücken im Internet. Die Verwendung von "CVE-Kennungen (CVE IDs)", die von CVE-Nummerierungsbehörden (CVE Numbering Authorities, CNAs) auf der ganzen Welt vergeben werden, stellt das Vertrauen zwischen den Parteien sicher, wenn Informationen über eine eindeutige Softwareanfälligkeit diskutiert oder ausgetauscht werden. und ermöglicht den Datenaustausch für die Automatisierung der Cybersicherheit.
quelle
Rene Ritchie, Chefredakteur von iMore, berichtet, dass diese Sicherheitslücke in allen aktuellen macOS-, watchOS-, tvOS- und iOS-Betas behoben ist .
Bis zum Versand der Updates empfehlen viele Sicherheitsblogs, VPN und mit SSL geschützte Sites zu verwenden, um alle über Wi-Fi übertragenen Informationen zu schützen.
SSL garantiert zwar keine Datensicherheit vor einem KRACK-Angriff, erschwert dies jedoch erheblich. KRACK greift jedoch tief genug zu, um möglicherweise vor der Verschlüsselung auf Daten zuzugreifen.
quelle
Die Schwachstelle wurde soeben veröffentlicht (zum Zeitpunkt der Beantwortung dieser Frage), und ich bezweifle, dass sie zuerst an Hersteller gesendet wurde (da dies angesichts der Anzahl der Parteien, die darüber informiert werden müssen, sehr schwierig wäre) bündeln Sie ein neues Update für alle vorhandenen Geräte und geben Sie es frei.
Wie immer, bevor Apple nicht nur für eine einzelne Sicherheitsanfälligkeit einen dringenden Patch für iOS / Mac OS ausführt, werden einige der Fixes / Änderungen in einem Update zusammengefasst.
Auch das Korrigieren, Testen, Überprüfen, Freigeben usw. nimmt Zeit in Anspruch. Es wird also nicht sofort angesprochen.
quelle