- 05.03.19
- 17:09
- Artikel
-
-2
Android zeigt im TV-Screensaver die Privatfotos tausender anderer User
iMessage von Apple bietet eine kaputte Ende-zu-Ende Verschlüsselung ohne Forward Secrecy, die Apple PR-mäßig laut schreiend vermarktet hat. Auf der Usenix Conference im Aug. 2016 wurde ein erfolgreicher Angriff auf die Verschlüsselung publiziert: Dancing on the Lip of the Volcano (PDF). Die Forscher empfehlen dringend, dass Apple die eigene Verschlüsselung wegwerfen und Axolotl von M. Marlspike verwenden sollte.
Außerdem speichert iMessage Backups der Protokolle der Kommunikation unverschlüsselt in der iCloud. Auf diese Daten hat Apple Zugriff und kann sie den Behörden zur Verfügung stellen. Die Speicherung der unverschlüsselten Protokolle von verschlüsselter Kommunikation ist ein schwerer Security Bug. Wenn man diese Protokolle auch noch in der Cloud des Providers speichert, dann ist die ganze Ende-zu-Ende Verschlüsselung sinnlos und man kann es als Backdoor bezeichnen.
Quelle
https://www.privacy-handbuch.de/handbuch_74.htm
Kommentare
1
Kommentare
geschrieben
0
Antworten
erhalten
0
Likes
erhalten
Android zeigt im TV-Screensaver die Privatfotos tausender anderer User
iMessage von Apple bietet eine kaputte Ende-zu-Ende Verschlüsselung ohne Forward Secrecy, die Apple PR-mäßig laut schreiend vermarktet hat. Auf der Usenix Conference im Aug. 2016 wurde ein erfolgreicher Angriff auf die Verschlüsselung publiziert: Dancing on the Lip of the Volcano (PDF). Die Forscher empfehlen dringend, dass Apple die eigene Verschlüsselung wegwerfen und Axolotl von M. Marlspike verwenden sollte.
Außerdem speichert iMessage Backups der Protokolle der Kommunikation unverschlüsselt in der iCloud. Auf diese Daten hat Apple Zugriff und kann sie den Behörden zur Verfügung stellen. Die Speicherung der unverschlüsselten Protokolle von verschlüsselter Kommunikation ist ein schwerer Security Bug. Wenn man diese Protokolle auch noch in der Cloud des Providers speichert, dann ist die ganze Ende-zu-Ende Verschlüsselung sinnlos und man kann es als Backdoor bezeichnen.
Quelle
https://www.privacy-handbuch.de/handbuch_74.htm