Abo
  • Services:
Anzeige

SSL-Zertifikate

Weitere Einbrüche bei Comodo-Partnern

Die Affäre um gestohlene SSL-Zertifikate von Comodo weitet sich aus. Nach der ersten Attacke gab es Einbrüche bei mindestens einem weiteren Wiederverkäufer der Zertifikate, auch in Europa.

Auch nach dem Rückruf von Comodo-Zertifikaten und entsprechenden Windows-Updates ist die Gefahr für das SSL-System noch nicht gebannt. Das Unternehmen bestätigte nun gegenüber Cnet, dass ein weiterer Wiederverkäufer der digitalen Urkunden am vergangenen Wochenende kompromittiert wurde. Wie schon bei den ersten Angriffen soll der Hacker versucht haben, sich ein Zertifikat für eine große Webseite ausstellen zu lassen, was aber gescheitert sein soll.

Anzeige

Gegenüber IDG News hat der Hacker, der unter anderem mit dem Pseudonym "Ich Sun" auftritt, auch behauptet, einen weiteren Herausgeber von Zertifikaten (CA) geknackt zu haben, und zudem zwei weitere Wiederverkäufer. Belege oder bereits verbreitete Zertifikate gibt es dafür bisher noch nicht.

Einzelner iranischer Hacker?

Kurz zuvor hatte Ich Sun bei Pastebin eine Beschreibung seines ersten Angriffs auf Comodo veröffentlicht. Darin finden sich auch die genutzten Passwörter, die beim Comodo-Partner InstantSSL.it verwendet worden sein sollen. Es handelt sich um Klartextbegriffe, die durchgängig kleingeschrieben und nicht mit weiteren Maßnahmen wie Sonderzeichen versehen sind.

Comodo will sich nun laut Cnet mit technischen Mitteln gegen Zertifikatklau schützen. So sollen alle Wiederverkäufer nicht nur mit einer bestimmten IP, sondern auch nur über bestimmte Rechner Zugriff auf die Zertifikate haben. Das Unternehmen spricht dabei von "hardware based two-factor authentification", erläuterte das aber nicht näher. Denkbar ist die Bindung von Accounts an kaum fälschbare Systeme in den Chips eines PCs, wie das beispielsweise Intel seit kurzem anbietet.

Der Hacker Ich Sun bezeichnet sich gegenüber US-Medien und in seiner Stellungnahme auf Pastebin als allein agierenden 21-Jährigen aus dem Iran. Die ersten Angriffe auf Comodo sollen nach Angaben des Unternehmens auch von iranischen IPs aus erfolgt sein - was aber kein Beweis für den Ursprung der Attacken ist. Comodo arbeitet nun mit der italienischen Polizei und dem FBI zusammen, um die Taten aufzuklären. Manche Security-Experten bezweifeln, dass die Angriffe von einer Einzelperson stammen können.

SSL ist noch sicher, der Handel damit aber nicht

Der Zugriff von Kriminellen auf SSL-Zertifikate rüttelt an den Grundfesten der Sicherheitsstrukturen des Internets. Browser und Betriebssysteme müssen für verschlüsselte Verbindungen, wie sie per https:// in der Adresszeile eines Browsers zu erkennen sind, den Zertifikaten blind vertrauen. Ist ein Zertifikat einmal als gültig akzeptiert, bleibt es das bis zu seinem Rückruf oder dem Ablauf einer Frist, die meist mehrere Jahre beträgt.

Zwar können Anwender auch selbst die Verwaltung der Zertifikate im Browser beeinflussen, fest eingebaute Zertifikate von den ursprünglichen Herausgebern, den CAs, werden in den Voreinstellungen der Programme aber in der Regel als vertrauenswürdig eingestuft. Das System selbst ist technisch durch die jüngsten Angriffe nicht geknackt, es zeigt sich jedoch, dass der Handel mit den digitalen Urkunden fehleranfällig ist.


eye home zur Startseite
Bachsau 25. Aug 2015

Ich versteh es nicht. Sie helfen die Welt ein bisschen sicheree zu machen, indem sie...

CruZer 31. Mär 2011

https://addons.mozilla.org/en-us/firefox/addon/certificate-patrol/

elgooG 31. Mär 2011

Ich kanns immer noch nicht glauben und hoffe, dass das ein schlechter Scherz ist. Haben...



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Stuttgart-Feuerbach
  2. über Hanseatisches Personalkontor Berlin, Berlin
  3. über Jobware Personalberatung, Home Office und München
  4. Fresenius Medical Care Deutschland GmbH, Bad Homburg


Anzeige
Hardware-Angebote
  1. 370,99€
  2. 81,50€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation
  3. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Digitale Assistenten

    LG hat für das G6 mit Google und Amazon verhandelt

  2. Instant Tethering

    Googles automatischer WLAN-Hotspot

  3. 5G-Mobilfunk

    Netzbetreiber erhalten Hilfe bei Suche nach Funkmastplätzen

  4. Tinker-Board

    Asus bringt Raspberry-Pi-Klon

  5. Privatsphäre

    Verschlüsselter E-Mail-Dienst Lavabit kommt wieder

  6. Potus

    Donald Trump übernimmt präsidiales Twitter-Konto

  7. Funkchips

    Apple klagt gegen Qualcomm

  8. Die Woche im Video

    B/ow the Wh:st/e!

  9. Verbraucherzentrale

    O2-Datenautomatik dürfte vor Bundesgerichtshof gehen

  10. TLS-Zertifikate

    Symantec verpeilt es schon wieder



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Donald Trump: Ein unsicherer Deal für die IT-Branche
Donald Trump
Ein unsicherer Deal für die IT-Branche
  1. USA Amazon will 100.000 neue Vollzeitstellen schaffen
  2. Trump auf Pressekonferenz "Die USA werden von jedem gehackt"
  3. US-Wahl US-Geheimdienste warnten Trump vor Erpressung durch Russland

Begnadigung: Danke, Chelsea Manning!
Begnadigung
Danke, Chelsea Manning!
  1. Verwirrung Assange will nicht in die USA - oder doch?
  2. Nach Begnadigung Mannings Assange weiter zu Auslieferung in die USA bereit
  3. Whistleblowerin Obama begnadigt Chelsea Manning

Shield TV (2017) im Test: Nvidias sonderbare Neuauflage
Shield TV (2017) im Test
Nvidias sonderbare Neuauflage
  1. Wayland Google erstellt Gamepad-Support für Android in Chrome OS
  2. Android Nougat Nvidia bringt Experience Upgrade 5.0 für Shield TV
  3. Nvidia Das Shield TV wird kleiner und kommt mit mehr Zubehör

  1. Re: Nett, v.a. Gigabit-Ethernet, aber...

    am (golem.de) | 13:23

  2. Immer schneller ohen Zugriff auf eigenes Netz von...

    Loc | 13:14

  3. Re: Trollfabrik?

    Tremolino | 13:08

  4. Re: Manipulative Bildauswahl

    Tremolino | 13:04

  5. WPS?

    Bayer | 13:04


  1. 11:29

  2. 10:37

  3. 10:04

  4. 16:49

  5. 14:09

  6. 12:44

  7. 11:21

  8. 09:02


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel