Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:

SSL-Zertifikate: Die Katastrophe

Von SaarBreaker am Samstag, 24. Mai 2008 - 20:09

Wie unsicher SSL-Zertifikate sein können, zeigt Euch Fefe:

Was heißt das jetzt konkret? Deren X.509-Zertifikat ist ja public, wurde von deren Webserver ausgeliefert. Inzwischen haben sie den natürlich ersetzt. Aber wer schnell genug war (und jemand war schnell genug und hat mir das gemailt), der hat jetzt ein Zertifikat mit dazugehörigem Private Key von “a248.e.akamai.net”.

Was heißt das? Nun, dieses Zertifikat ist ja signiert. Von einer CA, der die Browser der Welt vertrauen. Ich kann mich jetzt also mit diesem Zertifikat hinstellen und Browsern gegenüber erfolgreich behaupten, ich sei Akamai. Konkret: wenn jemand neben mir auf einer LAN-Party einen ATI-Treiber runterläd, oder sein Steuer-Formular zieht, kann ich mich in die TCP-Verbindung einklinken, und dann ist der SSL-Schutz ausgehebelt.

Weiterlesen auf Fefes Blog »

Ähnliche Beiträge

» Geschrieben von SaarBreaker (1153) am Samstag, 24. Mai 2008 - 20:09
» Gelesen: 781 · heute: 4 · zuletzt: 20. August 2008
» Kategorien: Internet, Sicherheit
» Kommentare: Keine Kommentare | Einen Kommentar schreiben | Top

Social Bookmarking

Bookmark bei: Mr. Wong Bookmark bei: Webnews Bookmark bei: Oneview Bookmark bei: Linkarena Bookmark bei: Newskick Bookmark bei: Yigg Bookmark bei: Digg Bookmark bei: Del.icio.us Bookmark bei: Yahoo Bookmark bei: Google Bookmark bei: Blinklist Bookmark bei: Blogmarks Bookmark bei: Technorati Bookmark bei: Blinkbits



Kommentare

Schreibe einen Kommentar

Und sag uns einfach, was Dir dazu einfällt...




Smiles:  :-)
:-)
 :-D
:-D
 :-(
:-(
 8-O
8-O
 :-o
:-o
 :-?
:-?
   8-)
8-)
 ?-x
?-x
 :-P
:-P
 :-|
:-|
 ;-)
;-)
 :lol:
:lol:
   :oops:
:oops:
 :evil:
:evil:
 :roll:
:roll:
 :!:
:!:
 :?:
:?:
 :idea:
:idea:

XHTML: Du kannst folgende Tags anwenden: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Kommentarvorschau

Hinweis: Kommentare werden moderiert. Es kann also unter umständen etwas dauern, bis Dein Kommentar erscheint.

 

   [ Nach oben ]