Navigation

Related Articles

Back to Latest Articles

KCI-Angriff auf TLS erfolgreich


Frank Stohl
Frank Stohl
@frankstohl
KCI-Angriff auf TLS erfolgreich

Der Angriff ist nur in sehr speziellen Situationen relevant, doch es zeigt sich wieder einmal, dass das TLS-Protokoll selbst Sicherheitslücken hat: KCI-Angriff auf TLS missbraucht Clientzertifikate. Ups, schon wieder?

Gelingt es einem Angreifer, einen Nutzer mittels Social Engineering davon zu überzeugen, ein bestimmtes Clientzertifikat zu installieren, können damit TLS-Verbindungen zu anderen Servern manipuliert oder übernommen werden. Allerdings funktioniert der Angriff nur, wenn der Client einen statischen Diffie-Hellman-Schlüsselaustausch unterstützt.

Nun, nicht so gefährlich.

Related Articles

Musik-Tipp: If You Can’t Get Lucky Please Get Up
Musikwelt

Musik-Tipp: If You Can’t Get Lucky Please Get Up

Am 7. März kommt der Sampler „Ball of Wax 39 Songs“ mit dem guten Stück „If You Can’t Get Lucky Please Get Up“ von „The Foghorns„. Inhalt von bandcamp.com anzeigen Hier klicken,...

Posted on by Frank Stohl
20 Jahre Google Deutschland
Technikwelt

20 Jahre Google Deutschland

An dieser Stelle erst mal Gratulation: Vertrauen und tiefes Misstrauen – 20 Jahre Google Deutschland. Schon so lange, und wie war das Leben davor? ich würde sagen Altavista....

Posted on by Frank Stohl