Beveiliging nieuws

Onze partners

Bosch Security Systems

SmartSD

Alphatronics

NIBHV

JMB Groep

VEB

Alarm Meldnet

NetworxConnect

BHVcertificaat.online

Uniview

Dahua

Advancis

Centurion

ASSA ABLOY

Securitas

SOBA

ASIS

Eagle Eye Networks

i-Pro

Brivo

Paraat

Eizo

PG Security Systems

ARAS

VideoGuard

HID

MPL

Explicate

GFT

Paxton

Ajax Systems

Seris

SmartCell

2N

CSL

VVNL

20face

Multiwacht

Dero Security Products

Seagate

Connect Security

Add Secure

RoSecure

SMC Alarmcentrale

Lobeco

VAIBS

Unii

Masset Solutions

Avigilon Alta

CardAccess

Koninklijke Oosterberg

Genetec

Trigion

Milestone

Hanwha Vision Europe

HD Security

Bydemes

Regio Control Veldt

Top Security

ADI

De Beveiligingsjurist

Service Centrale Nederland

Optex

Sequrix

EAL

Akuvox

OSEC

Oribi ID Solutions

Nimo Drone Security

Nenova

Traka ASSA ABLOY

Kiwa

Hikvision

VBN

DZ Technologies

Crown Security Services

Nimo Dog Security

Secusoft

Gold-IP

IDIS

CDVI

G4S

Opnieuw problemen met ssl beveiliging

22 mei 2015
Redactie
06:34

Onderzoekers hebben beveiligingsproblemen gevonden in een protocol dat in ssl en tls wordt gebruikt om sleutels uit te wisselen.

securityHierdoor kunnen kwaadwillenden een lagere graad van beveiliging afdwingen. Zowel websites als mailservers, ssh en vpn-verbindingen zijn getroffen. Kwaadwillenden kunnen de communicatie daardoor eventueel ontsleutelen.
De kwetsbaarheid bevindt zich in de Diffie-Hellman sleuteluitwisseling. Alle systemen die de verouderde encryptie ondersteunen zijn  kwetsbaar. Gebruikers krijgen het advies om de ondersteuning van export-encryptie uit te schakelen en een unieke 2048-bit Diffie Hellman Group te genereren. Webbrowsers zijn momenteel bezig met het uitbrengen van patches voor het probleem.
Sinds april 2014 kwamen veel ernstige beveiligingsproblemen in ssl en ssl-implementaties aan het licht. Daaronder was HeartBleed, waarmee aanvallers het interne geheugen van een server met OpenSSL konden uitlezen. Ook vonden onderzoekers van Google een kwetsbaarheid in ssl 3.0, waardoor met javascript bijvoorbeeld cookies konden worden onderschept. De Diffie-Hellman-kwetsbaarheid is vergelijkbaar met de zogenoemde Freak-kwetsbaarheid, die eerder dit jaar aan het licht kwam.

Deel dit artikel via:

Vlog 2

Premium partners

MPL

Suricat

Videoguard

Seagate

Wordt een partner