Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Kurz notiert:

Liest die US-Regierung SSL-Verbindungen mit?

Eine neue wissenschaftliche Arbeit kommt zu dem Schluss, dass die US-Regierung mit vielen SSL-Zertifizierungsstellen kooperiert, um das Mitlesen verschlüsselter Verbindungen zu ermöglichen.

Die IT-Sicherheitsforscher Christopher Soghoian und Sid Stamm kommen zu dem Schluss, dass die Regierung vielfach die Schlüssel von SSL-Zertifikaten von den Zertifizierungsstellen (Certificate Authorities - CAs) erhält. So können sie Websites vortäuschen und die Benutzer in Sicherheit wiegen. Mit Hilfe von Forensik-Tools können sogenannte Man-in-the-Middle-Angriffe sogar automatisiert durchgeführt werden. Die Konsequenz: die US-Regierung ist offenbar in der Lage, routinemäßig SSL-Verbindungen mitzulesen, ohne den Schlüssel knacken zu müssen.

Die Bürgerrechtsorganisation EFF zieht aufgrund der Erkenntnisse von Soghoian und Stamm die Vertrauenswürdigkeit der CAs in Zweifel. Der Bericht lege den Verdacht nahe, dass "einige CAs womöglich […] wissentlich Zertifikate fälschen, um mit den Überwachungsbemühungen der Regierung zu kooperieren", schreiben die Aktivisten.

Auch sonst sind in dem Forschungspapier, das in einer Entwurfsfassung bereits online ist, interessante Erkenntnisse zur Sicherheit von SSL-Zertifikaten zu finden. Für viele um ihre Privatsphäre besorgte Internetnutzer aber dürfte es am interessantesten sein, dass offenbar Regierungsbehörden in einigen Fällen ihre SSL-Verbindungen mitlesen können. Die EFF plant, in nächster Zeit ein Whitepaper mit Lösungsvorschlägen für diese Problematik herauszugeben. Bis dahin könnte es unter Umständen angebracht sein, SSL-Verbindungen zu misstrauen und wirklich sensible Dinge auf andere Art und Weise abzusichern. 

Quelle: EFF

Bild: DreamSand @ DeviantArt

Annika Kremer am Donnerstag, 25.03.2010 02:24 Uhr

tagsTags: eff ssl

Bookmark and Share
Rating Rating Rating Rating Rating
 
Weitere interessante News
7 Reaktionen zu dieser Nachricht
  • paule118 am 01.06.2010 21:43:11

    ......... ...

  • Toady am 25.05.2010 23:02:42

    Das Problem miot zentralen Lösungen: Haste die Zentrale, haste die Kontrolle. Nein - die Verschlüsselung ansich ist ja OK - das Problem ist, dass sich die NSA Zertifikate besorgen kann (oder gar selbst ausstellen kann?). Nutze sowas hier: https://addo ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang