30.07.2009 16:20 Uhr, Quelle: MacTechNews
Implementierung von SSL-Zertifikaten in vielen Programmen fehlerhaft
Auf der Black Hat Konferenz in Las Vegas wurden neue Angriffsmöglichkeiten auf SSL-Verbindungen vorgestellt. So können Angreifer unbemerkt eigene SSL-Zertifikate einschleusen, weil Browser die Domain-Strings nur unzureichend auswerten. Grund allen Übels ist das Null-Byte, welches meistens dazu verwendete wird, um das Ende eines Text-Strings zu markieren. Allerdings lassen sich in SSL-Zertifikaten dennoch Null-Bytes als "\0" im Domain-Nam
Weiterlesen bei MacTechNews