30.07.2009 16:20 Uhr, Quelle: MacTechNews

Implementierung von SSL-Zertifikaten in vielen Programmen fehlerhaft

Auf der Black Hat Konferenz in Las Vegas wurden neue Angriffsmöglichkeiten auf SSL-Verbindungen vorgestellt. So können Angreifer unbemerkt eigene SSL-Zertifikate einschleusen, weil Browser die Domain-Strings nur unzureichend auswerten. Grund allen Übels ist das Null-Byte, welches meistens dazu verwendete wird, um das Ende eines Text-Strings zu markieren. Allerdings lassen sich in SSL-Zertifikaten dennoch Null-Bytes als "\0" im Domain-Nam

Weiterlesen bei MacTechNews

Digg del.icio.us Facebook email MySpace Technorati Twitter

JustMac.info © Thomas Lohner - Impressum - Datenschutz