Beveiligingnieuws Logo

Onze partners

Seagate

SmartCell

ARAS

Distri Company

VGN Group

SMC Alarmcentrale

Eagle Eye Networks

LUGN

Seris

Unii

Kidde Commercial

Hikvision

2N

VVNL

Traka ASSA ABLOY

MPL

ADI

Nenova

IDIS

ASSA ABLOY

ASIS

Top Security

Intrasec

Gold-IP

Service Centrale Nederland

CSL

Optex

Teletek

VEB

OpenEye

Eizo

Van Dusseldorp Training

Securitas

Alarm Meldnet

SmartSD

Sequrix

Aritech

Hanwha Vision Europe

Bosch Security Systems

Multiwacht Security

Trigion

Brivo

G4S

WBN Security

Akuvox

Milestone

Secusoft

MOBOTIX

SOBA

Bydemes

Paraat

VIGI

Uniview

Paxton

NIBHV

VisionPlatform.ai

Synguard

Alphatronics

Lobeco

Centurion

i-Pro

HID

Masset

Regio Control Veldt

VBN

Genetec

VAIBS

Network Optix

Add Secure

CDVI

OSEC

Advancis

Connect Security

HD Security

Paralax

Crown Security Services

Ajax Systems

Opnieuw problemen met ssl beveiliging

22 mei 2015
Redactie
06:34

Onderzoekers hebben beveiligingsproblemen gevonden in een protocol dat in ssl en tls wordt gebruikt om sleutels uit te wisselen.

securityHierdoor kunnen kwaadwillenden een lagere graad van beveiliging afdwingen. Zowel websites als mailservers, ssh en vpn-verbindingen zijn getroffen. Kwaadwillenden kunnen de communicatie daardoor eventueel ontsleutelen.
De kwetsbaarheid bevindt zich in de Diffie-Hellman sleuteluitwisseling. Alle systemen die de verouderde encryptie ondersteunen zijn  kwetsbaar. Gebruikers krijgen het advies om de ondersteuning van export-encryptie uit te schakelen en een unieke 2048-bit Diffie Hellman Group te genereren. Webbrowsers zijn momenteel bezig met het uitbrengen van patches voor het probleem.
Sinds april 2014 kwamen veel ernstige beveiligingsproblemen in ssl en ssl-implementaties aan het licht. Daaronder was HeartBleed, waarmee aanvallers het interne geheugen van een server met OpenSSL konden uitlezen. Ook vonden onderzoekers van Google een kwetsbaarheid in ssl 3.0, waardoor met javascript bijvoorbeeld cookies konden worden onderschept. De Diffie-Hellman-kwetsbaarheid is vergelijkbaar met de zogenoemde Freak-kwetsbaarheid, die eerder dit jaar aan het licht kwam.

Deel dit artikel via:

Vlog

Premium partners

Suricat

SequriX

VIGI

Boon Edam

Distri Company

Artitech Kidde Commercial

Seagate

Wordt een partner