Schwachstelle im Netz: Forscherteam konnte Webzertifikate fälschen (12. September 2018/15:46) Fraunhofer-Wissenschaftler zeigen Problem bei Domain-Validierung - Ermöglicht Fake-Seiten, sich als authentisch auszugeben Forscher aus Darmstadt haben eine Sicherheitslücke im Internet offengelegt, durch die in vermeintlich geschützten Online-Verbindungen wertvolle Daten wie Passwörter abgegriffen werden können. Experten des Fraunhofer-Instituts für Sichere Informationstechnologie SIT konnten nach eigenen Angaben falsche Webzertifikate erstellen, durch die sich gefälschte Webseiten für echte herausgeben könnten. Der Angriff sei möglich geworden, indem eine Schwachstelle in der Domainänvalidierung ausgenutzt werden konnte, erklärten die Forscher. Sie forderten, die Sicherheit von Internet-Infrastruktur dringend zu verbessern. Webzertifikate sollen eigentlich vertrauenswürdige Seiten auszeichnen. Sie bilden die Grundlage des sogenannten SSL-/TLS-Protokolls, das die meisten Internetseiten schützt.
|
https://ress.at/schwachstelle-im-netz-forscherteam-konnte-webzertifikate-faelschen-news12092018154600.html
© by RessServerWorks, 2024