Navigation

Related Articles

Back to Latest Articles

KCI-Angriff auf TLS erfolgreich


Frank Stohl
Frank Stohl
@frankstohl
KCI-Angriff auf TLS erfolgreich

Der Angriff ist nur in sehr speziellen Situationen relevant, doch es zeigt sich wieder einmal, dass das TLS-Protokoll selbst Sicherheitslücken hat: KCI-Angriff auf TLS missbraucht Clientzertifikate. Ups, schon wieder?

Gelingt es einem Angreifer, einen Nutzer mittels Social Engineering davon zu überzeugen, ein bestimmtes Clientzertifikat zu installieren, können damit TLS-Verbindungen zu anderen Servern manipuliert oder übernommen werden. Allerdings funktioniert der Angriff nur, wenn der Client einen statischen Diffie-Hellman-Schlüsselaustausch unterstützt.

Nun, nicht so gefährlich.

Related Articles

MacES-Treffen November 2016
Apfelwelt

MacES-Treffen November 2016

Heute ist wieder ein Freitag an dem mein Herz für die tapfere Truppe von Mac-Fans schlägt. Wir treffen uns bei Stuttgart in Esslingen/Zell um über Apple und die Welt zu reden. Wer...

Posted on by Frank Stohl
35 Jahre Apple Macintosh
Apfelwelt

35 Jahre Apple Macintosh

Heute vor 35 Jahren stelle Apple den ersten Macintosh vor: Dazu gab es in der Superbowl-Werbepause diesen Spot: So sah der erste Apple Macintosh aus – schon das Gehäuse war...

Posted on by Frank Stohl