Business Security

Sicherheitslücke im Matrix-SDK gefährdet Verschlüsselung bei Chat Clients

Zwei kritische Sicherheitslücken gefährden das Versenden von verschlüsselten Nachrichten bei vielen Chat Clients.

Foto: B_A / Pixabay

Das Software Development Kit des Matrix-Chat-Protokolls enthält mehrere Implementierungsfehler, speziell sind hier die SDKs matrix-js-sdk und matrix-android-sdk2 betroffen. Diese wurden unter anderem in den Messengern Beeper, Circuli, Element und Synod.im genutzt. Da laut der Entwickler nur die ersten Generationen der SDKs betroffen sind, sind Clients wie FluffyChat, Hydrogen und Gomuks nicht von der Schwachstelle betroffen. Für Thunderbird Clients ist bereits ein Sicherheitsupdate verfügbar.

Um die Lücke ausnutzen zu können, benötigen Angreifer jedoch bereits Admin Zugriff auf den betroffenen Server. Ist diese Hürde überwunden, könnten sie unter anderem die Authentifizierung von Geräten fälschen und somit diese imitieren. Außerdem könnten die Absender von verschlüsselten Nachrichten kompromittiert werden oder Nachrichten Schlüssel abgegriffen werden.

Quelle:

https://matrix.org/blog/2022/09/28/upgrade-now-to-address-encryption-vulns-in-matrix-sdks-and-clients

 

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben