Security-Experten warnen vor Poodle-Angriff auf SSL

Forscher von Google haben einen ernsten Fehler in immer noch verwendeter Verschlüsselungssoftware gefunden, der ausgenutzt werden kann, um sensitive Daten zu stehlen.

Der Fehler betrifft das über 15 Jahre alte SSL3.0, dessen Benutzung sich aber nach wie vor erzwingen lässt, wenn die Gegenstelle dem Webserver vorgauckelt, nichts anderes zu können. Der Mechanismus ist unter anderem deshalb noch in Kraft, weil sonst Benutzer des immer noch verbreiteten Internet Explorer 6 ausgesperrt würden. Googles Sicherheitsexperten Bodo Möller, Thai Duong und Krzysztof Kotowicz konnten nun einen Angriff auf SSL 3.0  entwickeln, den sie POODLE nennen was für  “Padding Oracle On Downgraded Legacy Encryption” steht.  Dieser Angriff ermöglicht es Coockies zu stehlen und auf dieser Grundlage unbefugten Zugriff auf Online-Konten zu erlangen. Google bereitet einen Patch für Chrome vor, der einen Rückfall auf SSL 3.0 unmöglich machen soll.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Andreas
8 Jahre her

IE6… wie blöd ist der/die/das denn??? *schenkelklopf*

Nach oben