Abo
  • Services:
Anzeige

SSL-Zertifikate

Weitere Einbrüche bei Comodo-Partnern

Die Affäre um gestohlene SSL-Zertifikate von Comodo weitet sich aus. Nach der ersten Attacke gab es Einbrüche bei mindestens einem weiteren Wiederverkäufer der Zertifikate, auch in Europa.

Auch nach dem Rückruf von Comodo-Zertifikaten und entsprechenden Windows-Updates ist die Gefahr für das SSL-System noch nicht gebannt. Das Unternehmen bestätigte nun gegenüber Cnet, dass ein weiterer Wiederverkäufer der digitalen Urkunden am vergangenen Wochenende kompromittiert wurde. Wie schon bei den ersten Angriffen soll der Hacker versucht haben, sich ein Zertifikat für eine große Webseite ausstellen zu lassen, was aber gescheitert sein soll.

Anzeige

Gegenüber IDG News hat der Hacker, der unter anderem mit dem Pseudonym "Ich Sun" auftritt, auch behauptet, einen weiteren Herausgeber von Zertifikaten (CA) geknackt zu haben, und zudem zwei weitere Wiederverkäufer. Belege oder bereits verbreitete Zertifikate gibt es dafür bisher noch nicht.

Einzelner iranischer Hacker?

Kurz zuvor hatte Ich Sun bei Pastebin eine Beschreibung seines ersten Angriffs auf Comodo veröffentlicht. Darin finden sich auch die genutzten Passwörter, die beim Comodo-Partner InstantSSL.it verwendet worden sein sollen. Es handelt sich um Klartextbegriffe, die durchgängig kleingeschrieben und nicht mit weiteren Maßnahmen wie Sonderzeichen versehen sind.

Comodo will sich nun laut Cnet mit technischen Mitteln gegen Zertifikatklau schützen. So sollen alle Wiederverkäufer nicht nur mit einer bestimmten IP, sondern auch nur über bestimmte Rechner Zugriff auf die Zertifikate haben. Das Unternehmen spricht dabei von "hardware based two-factor authentification", erläuterte das aber nicht näher. Denkbar ist die Bindung von Accounts an kaum fälschbare Systeme in den Chips eines PCs, wie das beispielsweise Intel seit kurzem anbietet.

Der Hacker Ich Sun bezeichnet sich gegenüber US-Medien und in seiner Stellungnahme auf Pastebin als allein agierenden 21-Jährigen aus dem Iran. Die ersten Angriffe auf Comodo sollen nach Angaben des Unternehmens auch von iranischen IPs aus erfolgt sein - was aber kein Beweis für den Ursprung der Attacken ist. Comodo arbeitet nun mit der italienischen Polizei und dem FBI zusammen, um die Taten aufzuklären. Manche Security-Experten bezweifeln, dass die Angriffe von einer Einzelperson stammen können.

SSL ist noch sicher, der Handel damit aber nicht

Der Zugriff von Kriminellen auf SSL-Zertifikate rüttelt an den Grundfesten der Sicherheitsstrukturen des Internets. Browser und Betriebssysteme müssen für verschlüsselte Verbindungen, wie sie per https:// in der Adresszeile eines Browsers zu erkennen sind, den Zertifikaten blind vertrauen. Ist ein Zertifikat einmal als gültig akzeptiert, bleibt es das bis zu seinem Rückruf oder dem Ablauf einer Frist, die meist mehrere Jahre beträgt.

Zwar können Anwender auch selbst die Verwaltung der Zertifikate im Browser beeinflussen, fest eingebaute Zertifikate von den ursprünglichen Herausgebern, den CAs, werden in den Voreinstellungen der Programme aber in der Regel als vertrauenswürdig eingestuft. Das System selbst ist technisch durch die jüngsten Angriffe nicht geknackt, es zeigt sich jedoch, dass der Handel mit den digitalen Urkunden fehleranfällig ist.


eye home zur Startseite
Bachsau 25. Aug 2015

Ich versteh es nicht. Sie helfen die Welt ein bisschen sicheree zu machen, indem sie...

CruZer 31. Mär 2011

https://addons.mozilla.org/en-us/firefox/addon/certificate-patrol/

elgooG 31. Mär 2011

Ich kanns immer noch nicht glauben und hoffe, dass das ein schlechter Scherz ist. Haben...



Anzeige

Stellenmarkt
  1. Haufe Group, Bielefeld
  2. ESCRYPT GmbH, Bochum
  3. Bundeskriminalamt, Wiesbaden
  4. Friedrich-Alexander-Universität Erlangen-Nürnberg, Erlangen


Anzeige
Hardware-Angebote
  1. 599€ + 5,99€ Versand
  2. 237,90€ + 5,99€ Versand

Folgen Sie uns
       


  1. Vizzion

    VW zeigt selbstfahrendes Auto ohne Lenkrad

  2. iOS, MacOS und WatchOS

    Apple verteilt Updates wegen Telugu-Bug

  3. Sicherheitslücken

    Mehr als 30 Klagen gegen Intel wegen Meltdown und Spectre

  4. Nightdive Studios

    Arbeit an System Shock Remake bis auf Weiteres eingestellt

  5. FTTH

    Landkreistag fordert mit Vodafone Glasfaser bis in Gebäude

  6. Programmiersprache

    Go 1.10 cacht besser und baut Brücken zu C

  7. Letzte Meile

    Telekom macht Versuche mit Fixed Wireless 5G

  8. PTI und IBRS

    FreeBSD erhält Patches gegen Meltdown und Spectre

  9. Deutsche Telekom

    Huawei und Intel zeigen Interoperabilität von 5G

  10. Lebensmittel-Lieferservices

    Für Berufstätige auf dem Lande oft "praktisch nicht nutzbar"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Dorothee Bär: Netzbetreiber werden über 100 MBit/s angeblich kaum los
Dorothee Bär
Netzbetreiber werden über 100 MBit/s angeblich kaum los
  1. Glasfaserkabel zerstört Zehntausende Haushalte in Berlin ohne Telefon und Internet
  2. Colt Technology Mobilfunk ist Glasfaser mit Antennen
  3. FTTH/B Glasfaser wird in Deutschland besser nachgefragt

Soziale Medien: Mein gar nicht böser Twitter-Bot
Soziale Medien
Mein gar nicht böser Twitter-Bot
  1. Soziale Medien Social Bots verzweifelt gesucht

Toshiba-Notebooks: Reverse-Engineering mit Lötkolben und Pseudocode
Toshiba-Notebooks
Reverse-Engineering mit Lötkolben und Pseudocode
  1. Router und Switches Kritische Sicherheitslücke in Cisco ASA wird ausgenutzt
  2. Olympia 2018 Mutmaßlicher Crackerangriff bei Eröffnung in Pyeongchang
  3. Schweiz 800.000 Kundendaten von Swisscom kopiert

  1. Re: Warum hat Kupfer so einen negativen Ruf?

    NaruHina | 06:22

  2. Re: Vodafone und FTTB/H?

    moppi | 05:49

  3. Re: Schließung des Forums

    HorkheimerAnders | 03:57

  4. Entwickler gesucht, gerne auch ältere

    Techfinder | 02:49

  5. Re: Besteht denn abseits von Großstadt-Hipstern...

    Squirrelchen | 02:44


  1. 06:27

  2. 00:27

  3. 18:27

  4. 18:09

  5. 18:04

  6. 16:27

  7. 16:00

  8. 15:43


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel