Anzeige

SSL-Zertifikate

Weitere Einbrüche bei Comodo-Partnern

Die Affäre um gestohlene SSL-Zertifikate von Comodo weitet sich aus. Nach der ersten Attacke gab es Einbrüche bei mindestens einem weiteren Wiederverkäufer der Zertifikate, auch in Europa.

Auch nach dem Rückruf von Comodo-Zertifikaten und entsprechenden Windows-Updates ist die Gefahr für das SSL-System noch nicht gebannt. Das Unternehmen bestätigte nun gegenüber Cnet, dass ein weiterer Wiederverkäufer der digitalen Urkunden am vergangenen Wochenende kompromittiert wurde. Wie schon bei den ersten Angriffen soll der Hacker versucht haben, sich ein Zertifikat für eine große Webseite ausstellen zu lassen, was aber gescheitert sein soll.

Anzeige

Gegenüber IDG News hat der Hacker, der unter anderem mit dem Pseudonym "Ich Sun" auftritt, auch behauptet, einen weiteren Herausgeber von Zertifikaten (CA) geknackt zu haben, und zudem zwei weitere Wiederverkäufer. Belege oder bereits verbreitete Zertifikate gibt es dafür bisher noch nicht.

Einzelner iranischer Hacker?

Kurz zuvor hatte Ich Sun bei Pastebin eine Beschreibung seines ersten Angriffs auf Comodo veröffentlicht. Darin finden sich auch die genutzten Passwörter, die beim Comodo-Partner InstantSSL.it verwendet worden sein sollen. Es handelt sich um Klartextbegriffe, die durchgängig kleingeschrieben und nicht mit weiteren Maßnahmen wie Sonderzeichen versehen sind.

Comodo will sich nun laut Cnet mit technischen Mitteln gegen Zertifikatklau schützen. So sollen alle Wiederverkäufer nicht nur mit einer bestimmten IP, sondern auch nur über bestimmte Rechner Zugriff auf die Zertifikate haben. Das Unternehmen spricht dabei von "hardware based two-factor authentification", erläuterte das aber nicht näher. Denkbar ist die Bindung von Accounts an kaum fälschbare Systeme in den Chips eines PCs, wie das beispielsweise Intel seit kurzem anbietet.

Der Hacker Ich Sun bezeichnet sich gegenüber US-Medien und in seiner Stellungnahme auf Pastebin als allein agierenden 21-Jährigen aus dem Iran. Die ersten Angriffe auf Comodo sollen nach Angaben des Unternehmens auch von iranischen IPs aus erfolgt sein - was aber kein Beweis für den Ursprung der Attacken ist. Comodo arbeitet nun mit der italienischen Polizei und dem FBI zusammen, um die Taten aufzuklären. Manche Security-Experten bezweifeln, dass die Angriffe von einer Einzelperson stammen können.

SSL ist noch sicher, der Handel damit aber nicht

Der Zugriff von Kriminellen auf SSL-Zertifikate rüttelt an den Grundfesten der Sicherheitsstrukturen des Internets. Browser und Betriebssysteme müssen für verschlüsselte Verbindungen, wie sie per https:// in der Adresszeile eines Browsers zu erkennen sind, den Zertifikaten blind vertrauen. Ist ein Zertifikat einmal als gültig akzeptiert, bleibt es das bis zu seinem Rückruf oder dem Ablauf einer Frist, die meist mehrere Jahre beträgt.

Zwar können Anwender auch selbst die Verwaltung der Zertifikate im Browser beeinflussen, fest eingebaute Zertifikate von den ursprünglichen Herausgebern, den CAs, werden in den Voreinstellungen der Programme aber in der Regel als vertrauenswürdig eingestuft. Das System selbst ist technisch durch die jüngsten Angriffe nicht geknackt, es zeigt sich jedoch, dass der Handel mit den digitalen Urkunden fehleranfällig ist.


eye home zur Startseite
Bachsau 25. Aug 2015

Ich versteh es nicht. Sie helfen die Welt ein bisschen sicheree zu machen, indem sie...

CruZer 31. Mär 2011

https://addons.mozilla.org/en-us/firefox/addon/certificate-patrol/

elgooG 31. Mär 2011

Ich kanns immer noch nicht glauben und hoffe, dass das ein schlechter Scherz ist. Haben...

Kommentieren


dodisco.de / 03. Apr 2011



Anzeige

  1. Graduate Research Assistant / Research Associate (m/w) at the Chair of Complex and Intelligent Systems
    Universität Passau, Passau
  2. Softwareentwickler (m/w) User Interface / Datenbasis
    ROHDE & SCHWARZ GmbH & Co. KG, München
  3. Softwareentwickler (m/w) Web-Services im Logistikumfeld
    PTV GROUP, Karlsruhe
  4. IT-Spezialist / Entwickler (m/w)
    Bankhaus Lampe KG, Düsseldorf

Detailsuche



Anzeige

Folgen Sie uns
       


  1. Elektroauto

    Supersportwagen BMW i8 soll 400 km rein elektrisch fahren

  2. Keine externen Monitore mehr

    Apple schafft Thunderbolt-Display ersatzlos ab

  3. Browser

    Safari 10 soll auch auf älteren OS-X-Versionen laufen

  4. Dota

    Athleten müssen im E-Sport mehr als nur gut spielen

  5. Die Woche im Video

    Superschnelle Rechner, smarte Zähler und sicherer Spam

  6. Axanar

    Paramount/CBS erlaubt Star-Trek-Fanfilme

  7. FTTH/FTTB

    Oberirdische Glasfaser spart 85 Prozent der Kosten

  8. Botnet

    Necurs kommt zurück und bringt Locky millionenfach mit

  9. Google

    Livestreaming direkt aus der Youtube-App

  10. Autonome Autos

    Fahrer wollen vor allem ihr eigenes Leben schützen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Oneplus Three im Test: Ein Alptraum für die Android-Konkurrenz
Oneplus Three im Test
Ein Alptraum für die Android-Konkurrenz
  1. Android-Smartphone Diskussionen um Speichermanagement beim Oneplus Three
  2. Smartphones Oneplus soll keine günstigeren Modellreihen mehr planen
  3. Ohne Einladung Oneplus Three kommt mit 6 GByte RAM für 400 Euro

Zelda Breath of the Wild angespielt: Das Versprechen von 1986 wird eingelöst
Zelda Breath of the Wild angespielt
Das Versprechen von 1986 wird eingelöst

Vorratsdatenspeicherung: Vorgaben übertreffen laut Eco "schlimmste Befürchtungen"
Vorratsdatenspeicherung
Vorgaben übertreffen laut Eco "schlimmste Befürchtungen"
  1. Vorratsdatenspeicherung Alarm im VDS-Tresor
  2. Neue Snowden-Dokumente NSA lobte Deutschlands "wesentliche" Hilfe im Irak-Krieg
  3. Klage Verwaltungsgericht soll Vorratsdatenspeicherung stoppen

  1. Re: Endlich...

    tingelchen | 23:18

  2. Re: Warum wird der Index nie überarbeitet?

    amfa | 23:15

  3. Re: Ist der i8 eigentlich auch so ein Blechauto...

    David64Bit | 23:09

  4. Re: ich finde es widerlich ...

    jeckoBecko | 23:06

  5. Re: Wer kauft sich vor Monatsende eine neue...

    Konfuzius Peng | 22:58


  1. 14:45

  2. 13:59

  3. 13:32

  4. 10:00

  5. 09:03

  6. 17:47

  7. 17:01

  8. 16:46


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel