Navigation

Related Articles

Back to Latest Articles

TLS-Schnüffeln machen HTTPS kaputt


Frank Stohl
Frank Stohl
@frankstohl
TLS-Schnüffeln machen HTTPS kaputt

Forscher unter anderem von Google und Mozilla warnen vor den Problemen, die Sicherheitsprodukte verursachen, wenn sie verschlüsselte HTTPS-Verbindungen überwachen: „Finger weg von HTTPS“. Also wenn man im Browser das berühmte geschlossene Vorhängeschloss sieht, ist eine sichere Verbindung von Browser zum Server nicht unbedingt gegeben.

Hotels, Firmen und Sicherheitssoftware hängen sich in die Kommunikation und entschlüsseln den ach so sicheren Verkehr.

Dies wird gerne genommen bei Behörden, Firmen und Hotels. Man sollte also bei jedem fremdem WLAN davon ausgehen, dass die Daten trotz HTTPS nicht sicher sind.

Wo wir gerade beim Thema sind: Ticketbleed (CVE-2016-9244) is a software vulnerability in the TLS stack of certain F5 products.

Related Articles

USA tötet auf Basis von Metadaten
Politikwelt

USA tötet auf Basis von Metadaten

Der frühere NSA-Chef Michael Hayden ist für provokante Äußerungen bekannt: „Wir töten Menschen auf Basis von Metadaten“. Einen Menschen auf Basis von Indizien aus...

Posted on by Frank Stohl
John McAfees Bitcoin-Wallet mit Lücken
Technikwelt

John McAfees Bitcoin-Wallet mit Lücken

Zum wiederholten Male haben Sicherheitsforscher eigentlich geheime Passphrasen aus dem Bitcoin-Wallet Bitfi ausgelesen: John McAfees „unhackbares“ Bitcoin-Wallet Bitfi gehackt –...

Posted on by Frank Stohl