Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Schwere Sicherheitslücken in Internet Explorer und PGP

Diskussion: Schwere Sicherheitslücken in Internet Explorer und PGP im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Unabhängige Sicherheitsexperten haben erneut eine schwere Sicherheitslücke in Microsofts Browser Internet Explorer sowie in der Krypto-Software PGP entdeckt. Der ...

Antwort
Alt 19.08.02, 13:35   #1 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Thumbs up Schwere Sicherheitslücken in Internet Explorer und PGP

Anzeige

Unabhängige Sicherheitsexperten haben erneut eine schwere Sicherheitslücke in Microsofts Browser Internet Explorer sowie in der Krypto-Software PGP entdeckt.

Der Fehler im Internet Explorer existiert bereits unentdeckt in Versionen, die seit fünf Jahren verfügbar sind. Der Browser wird dadurch für so genannte "man in the middle"- Attacken anfällig. Dabei kann ein Angreifer die Kommunikation zwischen dem Browser und einem Server belauschen und so sensible Daten abhören, die beispielsweise über Formulare in Online- Shops versandt werden.

Dabei sind auch Übertragungen über SSL-verschlüsselte Verbindungen nicht sicher, da der Browser die Gültigkeit von Zertifikaten zur Schlüsselherkunft nicht überprüft. Die Zertifikate werden von Security-Unternehmen ausgestellt und sollen die Korrektheit des Ursprungs empfangener Daten bestätigen. Jegliche Kommunikation mit dem Internet Explorer über https in der Vergangenheit muss daher als unsicher angesehen werden.

Über einen Fehler in der Implementierung von PGP ist es möglich, eine verschlüsselte Nachricht zu ändern, ohne sie vorher zu decodieren. Dies fanden Forscher beim Security-Unternehmen Counterpane Internet Security heraus. So wäre es denkbar, eine E-Mail abzufangen, zusätzliche Informationen einzufügen und schließlich an den ursprünglichen Empfänger weiterzuleiten. Dieser müsste nun die Nachricht entschlüsseln, Anmerkungen hinzufügen und mit einem eigenen Key codiert an den Absender zurückschicken. Dies ist im alltäglichen E-Mail-Verkehr Gang und Gäbe.

Das Problem liegt nun in einer grundsätzlichen Schwierigkeit der Kryptographie. Dem Angreifer ist ein Teil des Textes in der Nachricht bekannt. Wird dessen Position in der Antwort-Mail ausfindig gemacht, ist die Schwierigkeit für das Brechen der Verschlüsselung deutlich geringer als bei einem unbekannten Text. Es ist zwar nicht bekannt, das die Sicherheitslücke bereits real ausgenutzt werden konnte, ein Update auf gestern veröffentlichte sichere Versionen von PGP ist jedoch ratsam.

Tec ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Schwere Sicherheitslücken in Internet Explorer und PGP
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Internet und Remotedesktop funktionieren, aber es wird keine Seite im Internet Explorer angezeigt! aronsoft Windows 9 04.06.09 10:23
schwere Sicherheitslücken in Mac OS X über Update von Apple schließen NeonZero News & Ankündigungen 0 09.06.05 14:25
Internet Explorer Avenger Windows 2 18.04.05 20:51
Internet Explorer Deimos Internet Allgemein 3 01.01.05 19:59
Kritische Sicherheitslücken im Internet Explorer und in allen "tabbed based" Browsern Rushjo News & Ankündigungen 0 21.10.04 12:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61