Beveiliging nieuws

Onze partners

Advancis

ASSA ABLOY

Add Secure

RoSecure

Eizo

VAIBS

NetworxConnect

Seris

Hikvision

Explicate

CDVI

SmartSD

JMB Groep

Sequrix

Paraat

Gold-IP

Regio Control Veldt

Trigion

Kiwa

Bydemes

Akuvox

Unii

VideoGuard

PG Security Systems

20face

Alarm Meldnet

SMC Alarmcentrale

Hanwha Vision Europe

ASIS

Uniview

2N

BHVcertificaat.online

Traka ASSA ABLOY

Service Centrale Nederland

SOBA

Secusoft

Dero Security Products

GFT

Oribi ID Solutions

Crown Security Services

IDIS

i-Pro

CardAccess

Masset Solutions

EAL

Optex

DZ Technologies

NIBHV

HD Security

Securitas

ARAS

Lobeco

Nenova

HID

Paxton

SmartCell

Seagate

VBN

Multiwacht

Top Security

Bosch Security Systems

Nimo Drone Security

OSEC

G4S

Eagle Eye Networks

De Beveiligingsjurist

Milestone

VVNL

Nimo Dog Security

Genetec

Alphatronics

Centurion

Brivo

Ajax Systems

Avigilon Alta

CSL

ADI

VEB

Connect Security

Opnieuw problemen met ssl beveiliging

22 mei 2015
Redactie
06:34

Onderzoekers hebben beveiligingsproblemen gevonden in een protocol dat in ssl en tls wordt gebruikt om sleutels uit te wisselen.

securityHierdoor kunnen kwaadwillenden een lagere graad van beveiliging afdwingen. Zowel websites als mailservers, ssh en vpn-verbindingen zijn getroffen. Kwaadwillenden kunnen de communicatie daardoor eventueel ontsleutelen.
De kwetsbaarheid bevindt zich in de Diffie-Hellman sleuteluitwisseling. Alle systemen die de verouderde encryptie ondersteunen zijn  kwetsbaar. Gebruikers krijgen het advies om de ondersteuning van export-encryptie uit te schakelen en een unieke 2048-bit Diffie Hellman Group te genereren. Webbrowsers zijn momenteel bezig met het uitbrengen van patches voor het probleem.
Sinds april 2014 kwamen veel ernstige beveiligingsproblemen in ssl en ssl-implementaties aan het licht. Daaronder was HeartBleed, waarmee aanvallers het interne geheugen van een server met OpenSSL konden uitlezen. Ook vonden onderzoekers van Google een kwetsbaarheid in ssl 3.0, waardoor met javascript bijvoorbeeld cookies konden worden onderschept. De Diffie-Hellman-kwetsbaarheid is vergelijkbaar met de zogenoemde Freak-kwetsbaarheid, die eerder dit jaar aan het licht kwam.

Deel dit artikel via:

Vlog 3

Premium partners

Suricat

Seagate

Videoguard

Wordt een partner