Abo
  • Services:
Anzeige
"Mace" heißt die jüngste in TLS-Implementierungen entdeckte, kritische Lücke.
"Mace" heißt die jüngste in TLS-Implementierungen entdeckte, kritische Lücke. (Bild: Samuraiantiqueworld, Wikimedia Commons, CC by-sa 3.0)

Finished-Message garantiert korrekten Handshake

Anzeige

Nach diesem Fund entwickelte Pettersen weitere Tests, um mögliche Fehler von TLS-Implementierungen zu finden. Im letzten Paket eines TLS-Handshakes wird die sogenannte Finished-Message übertragen. Diese Finished-Message soll garantieren, dass die Berechnung des gemeinsamen Sitzungsschlüssels korrekt abgelaufen ist und dass es zu keinen Manipulationen beim Verbindungsaufbau kam. Bei den Tests von Pettersen stellte sich heraus, dass acht Server diese Finished-Message nicht prüfen und dort einen ungültigen Wert akzeptieren. Die Gefahr durch diesen Fehler dürfte deutlich geringer sein als durch den MAC-Fehler. Ein unmittelbares Angriffsszenario ergibt sich nicht, aber möglicherweise lässt sich in Kombination mit anderen Problemen ein Angriff entwickeln. Einer der betroffenen Server ist ein Gerät von Fortinet.

Nach diesen Funden testete Pettersen, ob Server den MAC oder die Finished-Message nur teilweise prüfen. Erstaunlicherweise ergaben sich auch bei diesem Test bei zusätzlichen Server Probleme. 77 Server prüften nicht alle Bytes des MAC-Wertes. Und über 6.000 Server prüften nur einzelne Bytes der Finished-Message. Der unvollständige MAC-Check betrifft Geräte von Fortinet. Der Hersteller bestätigte Pettersen das Problem, jedoch sei nur die veraltete Firmware 4.2 betroffen, neuere Firmwareversionen hätten das Problem nicht. Bei den Servern mit fehlender Prüfung der Finished-Message handelte es sich überwiegend um Geräte von F5 aus der Big-IP-Serie. Der Fehler hat die ID CVE-2015-5517 erhalten, und F5 hat ein Advisory veröffentlicht.

Pettersen entwickelte noch einen weiteren Test im Zusammenhang mit der Finished Message, der prüft, ob beim Senden einer falschen Finished-Message des Clients zumindest die vom Server geschickte Finished-Message korrekt geprüft wird. Für den Fall, dass der Server eine manipulierte Finished-Message erhält, könnte der Client damit einen Angriff ebenfalls erkennen. Dabei fand Pettersen etwa 200 Server, bei allen handelte es sich um Geräte aus der Pulse-SSL-Serie von Juniper. Juniper hat das Problem bestätigt und behoben, es hat die ID CVE-2015-5369 erhalten.

Bei einer Reihe von Servern konnte Pettersen nicht herausfinden, welcher Hersteller für die Probleme verantwortlich war. Es dürfte daher lohnenswert sein, Checks für derartige Fehler in Test-Suites und Check-Tools einzubauen, vermutlich werden in Zukunft weitere Implementierungen mit ähnlichen Problemen entdeckt.

Freunde des Poodles

Die Probleme erinnern in gewisser Weise an die Poodle-Lücke im TLS-Protokoll, deshalb nennt Pettersen sie auch "die Freunde des Poodle". Zur Erinnerung: Poodle basierte darauf, dass im alten Protokoll SSL Version 3 die genauen Werte des Paddings nicht definiert sind. In TLS sind diese Werte zwar festgelegt, aber wie der Google-Entwickler Adam Langley einige Zeit nach der Entdeckung von Poodle herausfand, gibt es TLS-Server, die dieses Padding nicht prüfen und damit ebenfalls verwundbar sind.

 Poodle-Nachspiel: Mace und weitere Lücken in TLS-Servern

eye home zur Startseite



Anzeige

Stellenmarkt
  1. Bechtle Onsite Services GmbH, Stuttgart
  2. Robert Bosch GmbH, Renningen
  3. Rohde & Schwarz Cybersecurity GmbH, Köln, Bochum
  4. ETAS GmbH, Stuttgart


Anzeige
Top-Angebote
  1. 199€ (Normalpreis 250€)
  2. für 699€ statt 799€
  3. 158€ (Vergleichspreis 202€)

Folgen Sie uns
       


  1. Augmented Reality

    Apple kauft Vrvana für 30 Millionen US-Dollar

  2. Lootboxen

    "Battlefront 2 ist ein Star-Wars-Onlinecasino für Kids"

  3. Stadtnetzbetreiber

    Von 55 Tiefbauunternehmen hat keines geantwortet

  4. Steuerstreit

    Irland fordert Milliardenzahlung von Apple ein

  5. Zensur

    Skype ist in chinesischen Appstores blockiert

  6. Eizo Flexscan EV2785

    Neuer USB-C-Monitor mit 4K und mehr Watt für Notebooks

  7. Glasfaser

    Telekom beginnt wieder mit FTTH für Haushalte

  8. BMW-Konzept Vision E3 Way

    Das Zweirad hebt ab

  9. Pocket Camp

    Animal Crossing baut auf Smartphones

  10. DFKI

    Forscher proben robotische Planetenerkundung auf der Erde



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Doom-Brettspiel-Neuauflage im Test: Action am Wohnzimmertisch
Doom-Brettspiel-Neuauflage im Test
Action am Wohnzimmertisch
  1. Doom, Wolfenstein, Minecraft Nintendo kriegt große Namen
  2. Gamedesign Der letzte Lebenspunkt hält länger

iPhone X im Test: Es braucht schon Zwillinge, um Face ID zu überlisten
iPhone X im Test
Es braucht schon Zwillinge, um Face ID zu überlisten
  1. Homebutton ade 2018 sollen nur noch rahmenlose iPhones erscheinen
  2. Apple-Smartphone iPhone X knackt und summt - manchmal
  3. iPhone X Sicherheitsunternehmen will Face ID ausgetrickst haben

Cubesats: Startup steuert riesigen Satellitenschwarm von Berlin aus
Cubesats
Startup steuert riesigen Satellitenschwarm von Berlin aus
  1. SAEx Internet-Seekabel für Südatlantikinsel St. Helena
  2. The Cabin Satelliten-Internet statt 1 Million Euro an die Telekom
  3. Sputnik Piep, piep, kleiner Satellit

  1. Re: Eizo baut die besten Monitore

    ocm | 16:07

  2. Re: Mehr als 640 Kilobyte Speicher braucht kein...

    donadi | 16:07

  3. Re: USK, PEGI, etc?

    motzerator | 16:06

  4. Re: Wird dann wie in China

    motzerator | 16:05

  5. Re: Also ich, Entwickler, Nerd, 23, Single bin...

    Dwalinn | 16:05


  1. 15:51

  2. 15:29

  3. 14:59

  4. 14:11

  5. 13:10

  6. 12:40

  7. 12:36

  8. 12:03


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel