teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 15.02.2012 

Experte: Moderne Browser anfällig für Phishing-Angriffe

19.11.2007
17:04

Gefälschte Sicherheits-Zertifikate werden nicht erkannt

Der Administrator und Sicherheitsexperte Nils Toedtmann hat in einem Posting auf Phishing-Schwachstellen in Mozilla-basierten Browsern - prominentester Vertreter ist Firefox -, aber auch im Linux-Browser Konquerer, im Apple-Browser Safari 2 und in Opera, hingewiesen. Demnach akzeptieren moderne Browser bei X.509-Zertifikaten intern mehr als einen Domain-Namen, zeigen dem Nutzer jedoch nur einen Domain-Namen an. X.509-Zertifikate werden neben der Identifikation gegenüber Webseiten, beispielsweise beim Online-Banking mit SSL (Secure Socket Layer), unter anderem zur sicheren Übertragung von E-Mails oder Dateien verwendet. Akzeptiert der Nutzer auch nur einmal manuell ein Zertifikat einer dem Browser unbekannten Zertifzierungsstelle, sei der Browser zukünftig für das Spoofing (Verschleierung) von Zertifikaten anfällig und erkenne gefälschte Zertifikate nicht mehr.

Über verschiedene Angriffsmethoden wie DNS-Spoofing, Domain Name Hijacking oder Man-in-The-Middle-Angriffe können Browser auf Web-Server von Internet-Betrügern umgeleitet werden. Hier seien die X.509-Zertifikate eine "zusätzliche Verteidigungslinie" gegen Phishing-Angriffe, da die Phishing-Betrüger den TLS-(Transport Layer Security)-Handshake mit dem Original-Zertifikat nicht vortäuschen könnten. Diese Verteidigungslinie halte jedoch nur Stand, wenn Browser und Nutzer korrekt mit Zertifikaten umgehen.

Entwickler unterschätzen die Gefährlichkeit der Bedrohung

Toedtmann zufolge sei es deshalb zur Verhinderung dieses Angriffsszenarios unerlässlich, Zertifikate unbekannter Zertifizierungsstellen, die eine Nutzer-Zustimmung erfordern, mit dem Host-Namen, der dieses Zertifikat anbietet, zu verbinden. Die sei jedoch bei den genannten Browsern nicht der Fall. Toedtmann erklärt, diese Schwachstelle werde bei Mozilla zwar schon seit Jahren diskutiert. Die Entwickler würden aber offenbar die Gefährlichkeit dieser Bedrohung entweder unterschätzen oder ignorieren. Sein Posting sei also kein Advisory, sondern eine Rüge.

 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Hier klicken!
Nur 27,90€/Monat: 3fach Flat ohne Vertragsbindung!
Surf-Flat für zuhause und unterwegs. Jetzt bei o2.

Internet Flat 500 + 1 Monat gratis surfen!  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: PayPal Christian_W. 12.02.12 18:33
PayPal tosho 11.02.12 20:18
RE: WWW.OUTLETS.de spunk_ 04.09.11 10:08
RE: WWW.OUTLETS.de namorico 04.09.11 08:47
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 19.11.2007:

- Amazon stellt E-Book "Kindle" vor
- debitel verkauft Sony Ericsson K800i als eBay-Handy
- Vodafone: Einstweilige Verfügung gegen iPhone-Exklusiv-Vertrieb
- Experte: Moderne Browser anfällig für Phishing-Angriffe
- o2: Ausstehende Gutschriften für 0800-Falschabrechnung erfolgt
- Bundesnetzagentur will Quix-Frequenz für Pager neu vergeben
- Neues Xenium-Modell 9@9k mit extralanger Standby-Zeit
- Umfrage: Was ist Ihr Tk-Geschenktipp des Jahres?
- Verbraucher nutzen die technischen Möglichkeiten ihrer Handys
- porTIVIty bietet interaktives Handy-TV
- Vodafone startet neue KombiPakete mit Wochenend-Flatrate
- Weitere Satelliten für Handynetz von GlobalStar
- Versatel-Shops laufen nicht wie erwartet
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage



Werbung

hier klicken!



Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre