14. September 2015   
RISE Security Spezialisten finden Sicherheitslücke in TLS

esse_tls_iconESSE, die Sicherheitsabteilung und IT-Security Forschungsgruppe der Research Industrial Systems Engineering (RISE) Forschungs-, Entwicklungs- und Großprojektberatung GmbH, hat eine sehr kritische Schwachstelle des TLS (Transport Layer Security) entdeckt und auf internationaler Sicherheitskonferenz veröffentlicht. TLS, besser bekannt in der gemeinsamen Nutzung mit HTTP als HTTPS und auch bekannt als SSL (Secure Sockets Layer), ist eines der wichtigsten und meistverwendetsten Sicherheitsprotokolle im Internet und wird z.B. weltweit im e-Banking eingesetzt.

Der Angriff ermöglicht einem sogenannten Man-in-the-Middle Angreifer die kryptographischen Mechanismen zum Schutz der Kommunikation vollständig auszuhebeln: Ein erfolgreicher Angriff ermöglicht es Hackern private Daten mitzulesen und beliebig zu verändern. Durch die Arbeit der Sicherheitsforscher der Research Industrial Systems Engineering (RISE) Forschungs-, Entwicklungs- und Großprojektberatung GmbH konnte eine wesentliche Sicherheitslücke geschlossen werden, durch die Veröffentlichung des Fehlers soll ein Wiederauftretendes Fehlers in neuen Systemen verhindert werden! Unter anderem war Apples eigene TLS-Bibliothek verwundbar. Dadurch konnten Verbindungen von Mac OS X Geräten zu Seiten wie beispielsweise auch Facebook angegriffen werden. Diese Hintertüre ist zu! Facebook hat das mit dem BugBounty-Award gewürdigt. Eine globale Auszeichnung.

Mehr Informationen und technische Details auf https://kcitls.org/ (englisch).

lock
 

Your are currently browsing this site with Internet Explorer 6 (IE6).

Your current web browser must be updated to version 7 of Internet Explorer (IE7) to take advantage of all of template's capabilities.

Why should I upgrade to Internet Explorer 7? Microsoft has redesigned Internet Explorer from the ground up, with better security, new capabilities, and a whole new interface. Many changes resulted from the feedback of millions of users who tested prerelease versions of the new browser. The most compelling reason to upgrade is the improved security. The Internet of today is not the Internet of five years ago. There are dangers that simply didn't exist back in 2001, when Internet Explorer 6 was released to the world. Internet Explorer 7 makes surfing the web fundamentally safer by offering greater protection against viruses, spyware, and other online risks.

Get free downloads for Internet Explorer 7, including recommended updates as they become available. To download Internet Explorer 7 in the language of your choice, please visit the Internet Explorer 7 worldwide page.