Abo
  • Services:

Finished-Message garantiert korrekten Handshake

Nach diesem Fund entwickelte Pettersen weitere Tests, um mögliche Fehler von TLS-Implementierungen zu finden. Im letzten Paket eines TLS-Handshakes wird die sogenannte Finished-Message übertragen. Diese Finished-Message soll garantieren, dass die Berechnung des gemeinsamen Sitzungsschlüssels korrekt abgelaufen ist und dass es zu keinen Manipulationen beim Verbindungsaufbau kam. Bei den Tests von Pettersen stellte sich heraus, dass acht Server diese Finished-Message nicht prüfen und dort einen ungültigen Wert akzeptieren. Die Gefahr durch diesen Fehler dürfte deutlich geringer sein als durch den MAC-Fehler. Ein unmittelbares Angriffsszenario ergibt sich nicht, aber möglicherweise lässt sich in Kombination mit anderen Problemen ein Angriff entwickeln. Einer der betroffenen Server ist ein Gerät von Fortinet.

Stellenmarkt
  1. SCHUFA Holding AG, Wiesbaden
  2. über duerenhoff GmbH, Raum Frankfurt

Nach diesen Funden testete Pettersen, ob Server den MAC oder die Finished-Message nur teilweise prüfen. Erstaunlicherweise ergaben sich auch bei diesem Test bei zusätzlichen Server Probleme. 77 Server prüften nicht alle Bytes des MAC-Wertes. Und über 6.000 Server prüften nur einzelne Bytes der Finished-Message. Der unvollständige MAC-Check betrifft Geräte von Fortinet. Der Hersteller bestätigte Pettersen das Problem, jedoch sei nur die veraltete Firmware 4.2 betroffen, neuere Firmwareversionen hätten das Problem nicht. Bei den Servern mit fehlender Prüfung der Finished-Message handelte es sich überwiegend um Geräte von F5 aus der Big-IP-Serie. Der Fehler hat die ID CVE-2015-5517 erhalten, und F5 hat ein Advisory veröffentlicht.

Pettersen entwickelte noch einen weiteren Test im Zusammenhang mit der Finished Message, der prüft, ob beim Senden einer falschen Finished-Message des Clients zumindest die vom Server geschickte Finished-Message korrekt geprüft wird. Für den Fall, dass der Server eine manipulierte Finished-Message erhält, könnte der Client damit einen Angriff ebenfalls erkennen. Dabei fand Pettersen etwa 200 Server, bei allen handelte es sich um Geräte aus der Pulse-SSL-Serie von Juniper. Juniper hat das Problem bestätigt und behoben, es hat die ID CVE-2015-5369 erhalten.

Bei einer Reihe von Servern konnte Pettersen nicht herausfinden, welcher Hersteller für die Probleme verantwortlich war. Es dürfte daher lohnenswert sein, Checks für derartige Fehler in Test-Suites und Check-Tools einzubauen, vermutlich werden in Zukunft weitere Implementierungen mit ähnlichen Problemen entdeckt.

Freunde des Poodles

Die Probleme erinnern in gewisser Weise an die Poodle-Lücke im TLS-Protokoll, deshalb nennt Pettersen sie auch "die Freunde des Poodle". Zur Erinnerung: Poodle basierte darauf, dass im alten Protokoll SSL Version 3 die genauen Werte des Paddings nicht definiert sind. In TLS sind diese Werte zwar festgelegt, aber wie der Google-Entwickler Adam Langley einige Zeit nach der Entdeckung von Poodle herausfand, gibt es TLS-Server, die dieses Padding nicht prüfen und damit ebenfalls verwundbar sind.

 Poodle-Nachspiel: Mace und weitere Lücken in TLS-Servern
  1.  
  2. 1
  3. 2


Anzeige
Top-Angebote
  1. 6,99€
  2. 5,55€
  3. 7,42€
  4. 359,99€ (Vergleichspreis ab 437,83€)

Folgen Sie uns
       


Golem.de lässt Alexa schlecht lachen und rappen

Alexa kann komisch lachen und schlecht rappen - wie man im Video hört.

Golem.de lässt Alexa schlecht lachen und rappen Video aufrufen
P20 Pro im Kameratest: Huaweis Dreifach-Kamera schlägt die Konkurrenz
P20 Pro im Kameratest
Huaweis Dreifach-Kamera schlägt die Konkurrenz

Mit dem P20 Pro will Huawei sich an die Spitze der Smartphone-Kameras katapultieren. Im Vergleich mit der aktuellen Konkurrenz zeigt sich, dass das P20 Pro tatsächlich über eine sehr gute Kamera verfügt: Die KI-Funktionen können unerfahrenen Nutzern zudem das Fotografieren erleichtern.
Ein Test von Tobias Költzsch

  1. Android Huawei präsentiert drei neue Smartphones ab 120 Euro
  2. Wie Samsung Huawei soll noch für dieses Jahr faltbares Smartphone planen
  3. Porsche Design Mate RS Huawei bringt 512-GByte-Smartphone für 2.100 Euro

Physik: Maserlicht aus Diamant
Physik
Maserlicht aus Diamant

Ein Stickstoff-Fehlstellen-basierter Maser liefert kontinuierliche und kohärente Mikrowellenstrahlung bei Raumtemperatur. Eine mögliche Anwendung ist die Kommunikation mit Satelliten.
Von Dirk Eidemüller

  1. Colorfab 3D-gedruckte Objekte erhalten neue Farbgestaltung
  2. Umwelt China baut 100-Meter-Turm für die Luftreinigung
  3. Crayfis Smartphones sollen kosmische Strahlung erfassen

HTC Vive Pro im Test: Das beste VR-Headset ist nicht der beste Kauf
HTC Vive Pro im Test
Das beste VR-Headset ist nicht der beste Kauf

Höhere Auflösung, integrierter Kopfhörer und ein sehr bequemer Kopfbügel: Das HTC Vive Pro macht alles besser und gilt für uns als das beste VR-Headset, das wir bisher ausprobiert haben. Allerdings ist der Preis dafür so hoch, dass kaufen meist keine clevere Entscheidung ist.
Ein Test von Oliver Nickel

  1. VR-Headset HTCs Vive Pro kostet 880 Euro
  2. HTC Vive Pro ausprobiert VR-Headset hat mehr Pixel und Komfort
  3. Vive Focus HTC stellt autarkes VR-Headset vor

    •  /