Sicherheitslücke in SSL-Bibliotheken

Neue Version und Patch bereits erhältlich

Die freie SSL-Implementierung OpenSSL enthält eine Sicherheitslücke, die es Angreifern ermöglicht, Usernamen und Passwörter auszuspionieren. Sowohl Patches als auch neue Versionen von OpenSSL, die das Problem beheben, sind bereits erschienen.

Anzeige

Entdeckt wurde das Problem von Brice Canvel (EPFL), Alain Hiltgen (UBS), Serge Vaudenay (EPFL) und Martin Vuagnoux (EPFL, Ilion), das über eine "Zeit-basierte Attacke" ausgenutzt werden kann. Schuld ist das Verhalten der SSL/TLS-Implementierung bei gefälschten Paketen. Zwar werden solche Pakete abgelehnt, aber ein Angreifer könnte durch Überwachung des zeitlichen Antwortverhaltens Rückschlüsse auf zwei unterschiedliche Fehlermeldungen ziehen.

Die neuen OpenSSL-Implementierungen OpenSSL 0.9.6i und 0.9.7a beheben das Problem und können unter www.openssl.org heruntergeladen werden. Allerdings könnte die Problematik auch in anderen SSL/TLS-Implementierungen auftauchen, die mitunter direkt in E-Banking oder E-Commerce-Applikationen integriert sind, so dass ein einfacher Austausch der SSL-Bibliotheken nicht hilft.


Uwe 21. Feb 2003

Betrifft das auch Mozilla oder ander Implementierungen in der OpenSource Szene?

Kommentieren



Anzeige

  1. Modul Manager (m/w) SAP/MM & SAP/PP
    MBDA Deutschland, Schrobenhausen
  2. Problem Manager Telematik-Endgeräte (m/w)
    Daimler AG, Stuttgart
  3. Projektentwicklungsingenieur (m/w) Hardware / Software
    MEKRA Lang GmbH & Co. KG, Ergersheim (zwischen Ansbach und Würzburg)
  4. Security Consultant (m/w)
    Microsoft Deutschland GmbH, Berlin, Köln, München

 

Detailsuche


Hardware-Angebote
  1. PREIS-TIPP: Toshiba STOR.E Basics 1TB externe Festplatte 2,5" USB 3.0
    53,10€
  2. SanDisk Cruzer Ultra 64GB USB-Stick USB 3.0
    21,00€
  3. MSI-Cashback-Aktion: Ausgewählte Grafikkarte und Mainboard kaufen

 

Weitere Angebote


Folgen Sie uns
       

  1. Nachruf

    Dif-tor heh smusma, Mr. Spock!

  2. Click

    Beliebige Uhrenarmbänder an der Apple Watch nutzen

  3. VLC-Player 2.2.0

    Rotation, Addons-Verwaltung und digitale Kinofilme

  4. Stellenangebote

    Apple sucht nach Mitarbeitern für VR-Hardware

  5. Snapcash

    Bezahlte Sexdienste entstehen bei Snapchat

  6. Robear

    Bärenroboter trägt Kranke

  7. Mobiles Internet

    Nvidia analysiert 4G-Daten bereits im Funkmast

  8. Spionagesoftware

    OECD rügt Gamma wegen Finfisher

  9. MWC 2015

    Ericsson zeigt 5G-Testsystem

  10. Hostingdienst Blogger

    Google entfernt doch keine sexuellen Inhalte



Haben wir etwas übersehen?

E-Mail an news@golem.de



Test The Order 1886: Sir Galahad geht in Deckung
Test The Order 1886
Sir Galahad geht in Deckung

Lenovo Tab S8-50F im Test: Uns stinkt's!
Lenovo Tab S8-50F im Test
Uns stinkt's!
  1. Adware Lenovo-Laptops durch Superfish-Adware angreifbar
  2. Lenovo Anypen Auf dem Touchscreen mit beliebigem Stift schreiben
  3. Yoga Tablet 2 mit Windows 8.1 im Test Wie die Android-Variante, aber ein winziges bisschen besser

Die Woche im Video: Ein Spionagering, Marskandidaten und Linux für den Desktop
Die Woche im Video
Ein Spionagering, Marskandidaten und Linux für den Desktop
  1. Die Woche im Video New 3DS, Stromzähler und der schnellste Smartphone-Chip
  2. Die Woche im Video Raspberry Pi 2, die Telekom am DE-CIX und Alienware Alpha
  3. Die Woche im Video Autonome Autos, Spionageprogramme und Werbelügen

  1. Re: Apple - Das Unternehmen der Adapter

    ger_brian | 23:32

  2. Re: Ein Contra Argument mehr...

    fluppsi | 23:30

  3. Re: Da gab's doch schon 1964 die Pilotfolge "The...

    Peter Brülls | 23:30

  4. Bildunterschriften

    Abdiel | 23:29

  5. Re: Wo bleibt eigentlich 64bit?

    Tzven | 23:26


  1. 19:46

  2. 18:56

  3. 18:43

  4. 18:42

  5. 18:15

  6. 17:59

  7. 16:57

  8. 16:46


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel