Kristische SSL Verschlüsselungslücke

  • Diese Woche kam es zu einer schwerwiegenden Lücke im gängigsten Serververschlüsselungsverfahren, das im Web kursiert.


    SSL


    SSL wird von Servern verwendet, von Mailserver, VON ONLINEBANING (Also Banken)


    Das Lag erlaubte es den Traffic der mit SSL verschlüpsselt gesendet und
    empfangen wird zu entschlüssen, oder den Schlüsselcode
    "herunterzuladen".


    Das bedeutet das ein böser mensch alles mitlesen und entshclüsseln kann was man auf betroffenden Seiten gemacht hat


    Login, Passowrt, Kontonummersn, Pin, Texte.....




    Die Sache betrifft auch Banken, weil SSL eben Standart ist.


    Nicht alle Seiten haben das Update bereits installiert, darauf ist bitte zu achten, auch Banken.


    Aber selbst wenn das Update drauf ist, ist das Problem immernoch
    potential, weil ein Hacker vor dme Update ja den Schlüsselcode (das
    Zertifikat) kopieren konnte. Sobald er das ha, kann er trotz der
    Reperatur immernoch alles lesen.




    Hier empfiehlt der Kommentator von SepmerVideo, das man das nachprpüfen
    soll, und bei wichtigen Sachen (Wie Banken) im Gegebenenfall die Bank
    darauf hinzuweisen, daß die eventuell das gecrackte
    Sicherheitszertifikat ersetzen




    https://www.youtube.com/watch?v=NmuRNAUwdK4




    PS: An die Redaktion: Wäre nett wenn ihr das irgendwie publiziert, weil das ist denke ich für fast jeden wichtig.

  • War es nicht eigentlich ein Bug in OpenSSL wodurch man mit einer bestimmte Anfrage (Soweit ich verstanden hab muss sie größer als 16 kByte sein) einen Teil des Arbeitsspeichers (maximal 64 KByte) ausgegeben wird. Dort lässt sich dann halt sowas wie Passwörter Zetifikate, Emails und vieles mehr finden.


    Zu "Nicht alle Seiten haben das Update bereits installiert", aber auch nicht alle Seiten haben auf OpenSSL zurückgegriffen....
    Und könntest du mir erklären was du mit "lag" meinst, mir fällt da nur die Bedeutung für Verzögerung ein.


    Das deutsche Volk ist ein Volk von Freien und deutscher Boden duldet keine Knechtschaft. Fremde Unfreie, die auf ihm verweilen macht er frei.

    Ich glaube an das Schlechte in Menschen und an das Gute im Hund