Navigation

Related Articles

Back to Latest Articles

KCI-Angriff auf TLS erfolgreich


Frank Stohl
Frank Stohl
@frankstohl
KCI-Angriff auf TLS erfolgreich

Der Angriff ist nur in sehr speziellen Situationen relevant, doch es zeigt sich wieder einmal, dass das TLS-Protokoll selbst Sicherheitslücken hat: KCI-Angriff auf TLS missbraucht Clientzertifikate. Ups, schon wieder?

Gelingt es einem Angreifer, einen Nutzer mittels Social Engineering davon zu überzeugen, ein bestimmtes Clientzertifikat zu installieren, können damit TLS-Verbindungen zu anderen Servern manipuliert oder übernommen werden. Allerdings funktioniert der Angriff nur, wenn der Client einen statischen Diffie-Hellman-Schlüsselaustausch unterstützt.

Nun, nicht so gefährlich.

Related Articles

Threema-Update für iPhone6
Apfelwelt

Threema-Update für iPhone6

Es hat ein wenig gedauert, am Freitag kam das iOS8-Update und gestern nun die iPhone6-Display-Anpassung: Threema für iOS – Update bringt Anpassungen für iPhone 6 (Plus). Dazu gibt...

Posted on by Frank Stohl
Erfolgreicher Angriff auf WPA2
Technikwelt

Erfolgreicher Angriff auf WPA2

Sicherheitsforscher haben offenbar kritische Lücken im Sicherheitsstandard WPA2 entdeckt: Forscher stellen Angriff auf WPA2 vor. Mehr auf der Homepage von KRACK-Attack. Mehr im...

Posted on by Frank Stohl