Schweizer entdeckt Zertifikatsprobleme bei Mozilla
Der Schweizer Marcel Boesch hat im Rahmen einer Diplomarbeit an der ETH Zürich ein Problem in der Zertifikatsbehandlung durch Mozilla entdeckt, das dazu führen kann, dass der Anwender keine gesicherte Verbindung zu bestimmten Seiten mehr herstellen kann. Dies berichtet heise online. Ein Angreifer könne eine speziell präparierte E-Mail an sein Opfer schicken, die ein Zertifikat für eine Certification Authority (CA) enthält. Hat der Dateianhang den MIME-Typ "application/x-x509-email-cert", importiert Mozilla das Zertifikat, ohne dem Anwender eine Import-Dialogbox anzuzeigen. Trägt die gefälschte CA denselben Distinguished Name (DN) wie eine existierende, erhält Anwender dann beim Aufruf von bestimmten HTTPS-URLs eine Meldung über ungültige Zertifikate (error -8182). Der automatische CA-Import lasse sich zudem auch auf Web-Seiten auslösen. Auf seiner Website führt Boesch aus, dass die so möglichen Attacken zu Denial-of-Service-, Phishing- und Datenschutz-Problemen führen kann, welche "alle dazu führen können, der Anwender letzte Rate an Goodwill gegenüber PKI, SSL und sicherem Browsing zu zerstören." Das Problem betrifft Mozilla-Versionen bis hin zu 1.7.x und auch Firefox.
Sharenting
So verschärft KI das Problem von Kinderfotos im Netz
Uhr
Mobile Security
Angriffe mit Banking-Trojanern nehmen stark zu
Uhr
Michael In Albon im Interview
Sharenting im Zeitalter der KI
Uhr
"We're not happy until you're not happy"
Ein Tag im Leben eines Enshittificators
Uhr
Success Story Abraxas | Graubünden
Abraxas baut neue Steuerlösung für Graubünden
Uhr
Dossier in Kooperation mit Abraxas
Probelauf für die E-ID
Uhr
Schweizer KI-Handbuch
Digitalswitzerland lanciert KI-Leitfaden für Führungskräfte
Uhr
Schweiz unterstützt FBI-Ermittlung
Protonmail-Daten überführen US-Demonstranten
Uhr
Motion zu quelloffener Software
Kanton St. Gallen will verstärkt auf Open Source setzen
Uhr
Company Profile
Ihr Schweizer Microsoft Partner für digitale Verwaltung & Souveränität
Uhr