Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • IT-Sicherheit: Massenepidemie fehlerhafter SSL-Umsetzungen
vorherige News
nächste News

IT-Sicherheit: Massenepidemie fehlerhafter SSL-Umsetzungen

Die Verwendung von Secure Socket Layer (SSL) oder dem Nachfolger TLS kann viele über das Internet stattfindende Transaktionen absichern. Dabei müssen jedoch gewisse Standards bei der Handhabung eingehalten werden. Genau daran hapert es nach Untersuchungen des IT-Sicherheitsexperten Rodney Thayer sogar bei großen Unternehmen und Regierungsbehörden: Viele dieser "Big Players" verwenden für ihre Websites fehlerhafte Zertifikate, die Angriffe begünstigen.

"Krankenhäuser, Banken und sogar Geheimdienste" gehören laut Thayer, der für das IT-Sicherheitsunternehmen Canola & Jones in der Forschung tätig ist, zu den Firmen, die es mit der SSL-Implementierung nicht so genau nehmen. Diese Fehler aufzudecken gelang dem Sicherheitsexperten schon mit Hilfe einer denkbar simplen Methode: Er "verbrachte eineinhalb Tage damit, verwundbare Seiten ausfindig zu machen, wozu er nichts anderes benutzte als eine Handvoll Suchanfragen bei Google". Nicht weniger als 31 Websites landeten dabei auf seiner Liste, darunter die der CIA, der NASA, der Weltbank und einiger Großunternehmen wie Intuit, Google, Mercedes Benz und Adobe.

Zu den von Thayer aufgedeckten Fehlern gehören zahlreiche abgelaufene Zertifikate, falsch konfigurierte Zertifikate oder die Benutzung veralteter und als unsicher bekannten Versionen von SSL oder den verwendeten Verschlüsselungsalgorithmen. In einigen Fällen könnte es sogar sein, dass die betreffenden Unternehmen oder Behörden mit ihrer fehlerhaften Sicherheitstechnologie gegen Vorschriften verstoßen haben.

Bei den US-amerikanischen Behörden scheint sich das Thema "mangelnde IT-Sicherheit" so langsam zum Dauerbrenner zu entwickeln. Insbesondere die NASA erntete diesbezüglich jüngst heftige Kritik, als Beschwerden ehemaliger Angestellter über angeblich katastrophale Sicherheitsstandards bei der Weltraumbehörde und Informationen über angeblich von Russland und China ausgehende Einbrüche und Datendiebstähle ins NASA-Netz an die Öffentlichkeit drangen (gulli:news berichtete). (Annika Kremer)

(via The Register, thx)

News Redaktion am Dienstag, 16.12.2008 00:29 Uhr

Tags: google ssl sicherheitslücke cia nasa intuit mercedes benz weltbank adobe

Rating Rating Rating Rating
 
Weitere interessante News
4 Reaktionen zu dieser Nachricht
  • am 18.12.2008 19:16:05

    nope link ist ftusch ...

  • _020200 am 16.12.2008 23:27:24

    Link repariert. ...

  • Kinimod92 am 16.12.2008 21:20:59

    Die Datei oder die Seite www.gulli.com/news/it-sicherheit-massenepidemie-2008-12-15 ist nicht vorhanden Link kaputt;) ...

  • am 16.12.2008 21:19:55

    mh.. ...

  • gullinews am 15.12.2008 23:57:40

    Die Verwendung von Secure Socket Layer (SSL) oder dem Nachfolger TLS kann viele über das Internet stattfindende Transaktionen absichern. Dabei müssen jedoch gewisse Standards bei der Handhabung eingehalten werden. Genau daran hapert es nach Untersuchungen des IT-Sicherheitsexperten Rodney Thayer ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Gamersplatform: Renaissance Heroes Gameplay
Play
Remember Me - Neuer Story-Trailer
Play
The Elder Scrolls Online - Sammeln und Erkunden
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips