TAKENET Archiv

TAKENET ist IT. Mit Sicherheit.

Virtualisierung TAKENET

DESKTOP-VIRTUALISIERUNG
Nichts ist unmöglich

Green IT TAKENET

GREEN IT
wichtig für ein Morgen

TAKENET Sicherheit

SICHERHEIT
duldet keine Kompromisse

Dieser „Pudel“ beisst: Lücke im Verschlüsselungs-Protokoll SSL 3.0

Artikel zum Download (PDF 360 KB)

Sei es per Telefon, E-Mail, Instant-Messenger, SMS oder Brief. Eines haben alle Wege gemeinsam: Niemand möchte, dass Nachrichten mitgehört, abgefangen oder gar verfälscht werden. Und im digitalen Zeitalter funktioniert es scheinbar mühelos, Informationen rund um den Globus zu senden. In Echtzeit! Umso wichtiger ist es dabei, die Systeme stetig zu prüfen um sicherzustellen, dass man keinem Risiko ausgesetzt ist.


Bericht Poodle


Die ersten Formen von Verschlüsselung dieser Informationen im Internet begannen im Jahre 1994, als SSL (Secure Socket Layer) verfügbar wurde. Seitdem hat sich an der Leistungsfähigkeit von Computern viel getan, was stetige Verbesserungen an Verschlüsselungsmöglichkeiten und Algorithmen nötig macht.

Einige Implementierungen enthalten zum Teil so gravierende Sicherheitslücken, die die Chiffrierung ad absurdum führen. Bei der sogenannten Poodle-Attacke (Padding Oracle on Downgraded Legacy Encription) manipuliert ein Mittelsmann die Datenpakete. Er greift dadurch in den Datenverkehr ein und erzwingt ein Zurückfallen auf das unsichere SSL 3.0-Verschlüsselungsprotokoll. Dieses kann von modernen Computersystemen innerhalb weniger Minuten gebrochen werden.

Die Lösung ist denkbar einfach! Die Nachfolger von SSL 3.0 – nämlich TLS 1.1 und TLS 1.2 – sind seit vielen Jahren verfügbar. In den meisten Anwendungen ist SSL 3.0 aus Kompatibilitätsgründen aktiviert, obwohl es praktisch keine Notwendigkeit mehr dafür gibt.

Lassen Sie sich beraten und deaktivieren Sie alte Implementierungen von SSL 3.0, unsichere Stromchiffren wie RC4 und längst ausgehebelte Verschlüsselungsalgorithmen wie DES/3DES.

Für alle Fragen rund um das Thema Datenverschlüsselung steht Ihnen Herr Steffen Thüringer gerne zur Verfügung.

Steffen T 120x120px

Steffen Thüringer
0931.903 11 73
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!

TAKENET ist IT. Mit Sicherheit! 

Wenn Sie weiterhin auf unserer Webseite surfen sind Sie damit einverstanden, dass wir Cookies und andere Technologien verwenden,
um uns an Sie zu erinnern und zu verstehen, wie unsere Besucher diese Webseite nutzen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.