Lücke in iCloud gab Passwörter frei

Von Klaus Ahrens

Sicherheitsforscher Alex Radocea, Gründer von Longterm Security, hat jetzt nach einem Bericht von ZDNet Details zu einer Sicherheitslücke in Apples iCloud Keychain öffentlich gemacht.

Die Schwachstelle, die die das Mobilbetriebssystem iOS und das Mac-Betriebssystem macOS betrifft, gestattet es einem Angreifer, sämtliche Passwörter des digitalen Schlüsselbunds zu stehlen.

Diese Anfälligkeit wurde schon im März mit iOS 10.3 sowie macOS Sierra 10.12.4 beseitigt. „Der Bug, den wir gefunden haben, ist genau die Art von Bug, die Strafverfolger oder Geheimdienste in einem Ende-zu-Ende verschlüsselten System suchen würden“, erläuterte Radocea die Brisanz des Fehlers. Er gestatte es, die Ende-zu-Ende-Verschlüsselung komplett zu umgehen.