Navigation

Related Articles

Back to Latest Articles

TLS: Arabische Emirate mit Root-Zertifizierungsstelle


Frank Stohl
Frank Stohl
@frankstohl
TLS: Arabische Emirate mit...


Laut einem Reuters-Bericht ist die TLS-Zertifizierungsstelle „Dark Matter“ aus den Vereinigten Arabischen Emiraten daran beteiligt, im staatlichen Auftrag Menschenrechtsaktivisten mit Hilfe von Sicherheitslücken anzugreifen: TLS-Zertifikate von der Spionagefirma aus den Emiraten. Oha, mal wieder TLS im Gespräch.

Demnach hat eine Gruppe von ehemaligen NSA-Angestellten jahrelang für eine Operation namens Project Raven für Dark Matter gearbeitet. Dark Matter war dabei laut dem Reuters-Bericht in der Lage, mit Hilfe von Zero-Day-Sicherheitslücken iPhones anzugreifen und zu kontrollieren.

Das ist nicht nett.

Dark Matter hat nun vor einiger Zeit bei Mozilla die Aufnahme in die Liste der vertrauenswürdigen Zertifizierungsstellen beantragt. Jeder Browser kommt mit einer Liste von Zertifikaten solcher Root-Zertifizierungsstellen. Jedes Webseitenzertifikat wird daraufhin geprüft, ob es von einer dieser Zertifizierungsstellen signiert wurde. Eine Firma, deren Zertifikat dort eingetragen ist, ist damit in der Lage, unberechtigt Zertifikate für fremde Webseiten auszustellen.

Also wenn man TLS noch unglaubwürdiger machen will, sollte man Dark Matter aufnehmen – ansonsten eher nicht. Es reicht ja auch schon ein TLS-Proxy, um die Sicherheit in Frage zu stellen.

Related Articles

Corona-Warn-App wird 2023 eingestellt
Politikwelt

Corona-Warn-App wird 2023 eingestellt

In diesem Jahr wird sie uns noch begleiten, ab dem nächsten Jahr aber dann wohl abgestellt: Corona-Warn-App – Das Ende scheint greifbar. Die App soll dann Ende Mai 2023...

Posted on by Frank Stohl
Mindestlohn für Zeitungsboten, aber keine Sozialabgaben
Politikwelt

Mindestlohn für Zeitungsboten, aber keine Sozialabgaben

Die Lobby-Arbeit der Zeitungsverleger gegen einen Mindestlohn für ihre Zusteller trägt offenbar Früchte: Kompromiss beim Mindestlohn für Zeitungsboten. Ah ja? Na dann sind wir mal...

Posted on by Frank Stohl