Beveiligingnieuws Logo

Onze partners

Bosch Security Systems

WBN Security

Supraenet

Genetec

Alarm Meldnet

LUGN

Uniview

Centurion

Distri Company

Nenova

Traka ASSA ABLOY

HID

Alphatronics

Ajax Systems

Seagate

Securitas

Kidde Commercial

CDVI

Eagle Eye Networks

SOBA

VBN

Optex

Sequrix

MPL

VAIBS

Masset

ASSA ABLOY

Trigion

Synguard

VVNL

ADI

OSEC

SmartCell

CSL

Brivo

Eizo

Top Security

Hanwha Vision Europe

Connect Security

Seris

Advancis

Lobeco

Milestone

Secusoft

Paraat

VIGI

Akuvox

2N

Bydemes

Paralax

Teletek

NIBHV

Regio Control Veldt

VEB

i-Pro

IDIS

ARAS

VisionPlatform.ai

HD Security

Crown Security Services

Multiwacht Security

ASIS

SmartSD

MOBOTIX

Add Secure

G4S

SMC Alarmcentrale

Van Dusseldorp Training

Network Optix

Unii

Paxton

OpenEye

Aritech

Service Centrale Nederland

Opnieuw problemen met ssl beveiliging

22 mei 2015
Redactie
06:34

Onderzoekers hebben beveiligingsproblemen gevonden in een protocol dat in ssl en tls wordt gebruikt om sleutels uit te wisselen.

securityHierdoor kunnen kwaadwillenden een lagere graad van beveiliging afdwingen. Zowel websites als mailservers, ssh en vpn-verbindingen zijn getroffen. Kwaadwillenden kunnen de communicatie daardoor eventueel ontsleutelen.
De kwetsbaarheid bevindt zich in de Diffie-Hellman sleuteluitwisseling. Alle systemen die de verouderde encryptie ondersteunen zijn  kwetsbaar. Gebruikers krijgen het advies om de ondersteuning van export-encryptie uit te schakelen en een unieke 2048-bit Diffie Hellman Group te genereren. Webbrowsers zijn momenteel bezig met het uitbrengen van patches voor het probleem.
Sinds april 2014 kwamen veel ernstige beveiligingsproblemen in ssl en ssl-implementaties aan het licht. Daaronder was HeartBleed, waarmee aanvallers het interne geheugen van een server met OpenSSL konden uitlezen. Ook vonden onderzoekers van Google een kwetsbaarheid in ssl 3.0, waardoor met javascript bijvoorbeeld cookies konden worden onderschept. De Diffie-Hellman-kwetsbaarheid is vergelijkbaar met de zogenoemde Freak-kwetsbaarheid, die eerder dit jaar aan het licht kwam.

Deel dit artikel via:

Vlog

Premium partners

IQSIGHT

Suricat

VIGI

Distri Company

Boon Edam

SequriX

Seagate

Artitech Kidde Commercial

Wordt een partner