Navigation

Related Articles

Back to Latest Articles

Kaspersky verunsichert SSL-Zertifikatsprüfung


Frank Stohl
Frank Stohl
@frankstohl
Kaspersky verunsichert SSL-Zertifikatsprüfung

Google-Forscher Tavis Ormandy hat diesmal Schwächen im Umgang mit SSL-Zertifikaten bei Kaspersky aufgedeckt: Kaspersky torpediert SSL-Zertifikatsprüfung. Oha.

Kaspersky Internet Security klinkt sich auf Wunsch des Anwenders als Man-in-the-Middle in SSL-gesicherte Internetverbindungen ein, um den Nutzer vor Angriffen zu schützen. Wie Google-Forscher Tavis Ormandy herausfand, schwächt es dabei die Überprüfung der Zertifikate so drastisch, dass ein Angreifer dem Kaspersky-Nutzer ein anderes Zertifikat für die angefragte Domain unterschieben kann.

Das ist natürlich etwas blöd, wenn die Sicherheitssoftware Sicherheitslöcher fabriziert. SSL und Man-in-the-Middle ist ja gerade eh via Proxy stark in Mode. Nur ist hier das Ergebnis natürlich suboptimal.

Related Articles

Neuer Browser Vivaldi
Apfelwelt

Neuer Browser Vivaldi

Vivaldi heißt der neue Browser, den das Start-Up des ehemaligen Opera-Chefs im Geheimen entwickelt hat: Vivaldi – Alter Opera-Browser feiert Wiederauferstehung. Nachdem...

Posted on by Frank Stohl
Star Wars: The Force Awakens Trailer
Filmwelt

Star Wars: The Force Awakens Trailer

Es gibt einen neuen Trailer zum 7. Teil der Star Wars Saga, die am 17. Dezember 2015 in die deutschen Kinos kommt: Star Wars: The Force Awakens Trailer. Inhalt von YouTube...

Posted on by Frank Stohl