x

Einloggen

Hast du noch keinen Account? Jetzt registrieren!

ssl

BEAST (Browser Exploit Against SSL/TLS) haben die Forscher Juliano Rizzo und Thai Duong Ihr Tool genannt, welches anders als bisherige Tools die Verschlüsselung von SSL direkt knacken kann. Es wäre somit möglich übertragene Cookies direkt abzugreifen und diese dann zu entschlüsseln.

BEAST SSL Verschlüsselung geknackt

Möglich wird das über einen "Block-wise chosen plaintext"-Angriff auf die entsprechenden Pakete. Die übertragenen Pakete werden dann mit mehreren Tausend zufälligen Versuchen rekonstruiert. Ein Angreifer muss sich dafür per Man-in-the-middle-Attacke in dem gleichen Netzwerk befinden und den Netzverkehr über den eigenen Rechner umleiten. Das Tool BEAST erledigt das durch ein eingeschleustes Java-Applet, dass eine bisher unbekannte Sicherheitslücke in Java ausnutzt.

3134 Mal gelesen
+4
23. Okt 2011, 14:16
Da viele E-Mai Konten gehackt werden, schreibe ich hier 10 simple Tipps zum Absichern deines E-Mail Accounts nieder.

Sicheres Passwort
Immer das gleiche: Benutze ein sicheres Passwort!
Auch Passwörter, die auf der Tastatur einfach einzugeben sind wie !"§456/() oder ähnlich sind nicht sicher.
Nutze Passwort-Generator.com zum generieren von Passwörter — mindestens 12-16 Stellen, Groß-/Kleinschreibung, Sonderzeichen und Zahlen. Auch solche Passwörter kann man nach 20-30 mal tippen auswendig.

Nutze mehrere E-Mail Adressen
Gib bei unbekannten Seiten nie deine echte E-Mail Adresse an.

Gib deine Handynummer an

Lass zur Passwort-Rücksetzung deine Handynummer eintragen. Diese kannst nur du kontrollieren.

Sei vorsichtig bei den Sicherheitsfragen
Nutze keine 0815-Fragen wie "Wo bist du geboren?" oder "Wie ist dein Heimatort". Nimm Fragen, welche wirklich nur Du und eventuell deine Frau oder Eltern wissen können.

Überprüfe deine Filter und Weiterleitungen
Sicher, dass keine E-Mails, welche deine Kreditkarten-Nummer oder ähnliches aus Zufall durch einen Filter an eine fremde E-Mail Adresse weitergeleitet wird? Überprüfe deine Filter sorgfältig!

Vermeide öffentliche Internetzugänge

Offene WLAN's oder Hotspots sind perfekt für dich — und auch für Hacker welche deine Pakete sniffen und auswerten können.

Gib deine Login-Informationen nicht weiter
… auch nicht an deine besten Freunde oder ähnliches. Diese wissen vielleicht nicht sicher mit diesen umzugehen.

Logg' dich regelmässig ein, überprüfe die Zugriffe
Überprüfe die Zugriffe auf dein Konto. Die meisten Webmail-Anbieter bieten Logfiles der letzten Zugriffe auf dein Konto an.

Nutz SSL, erzwinge es wenn möglich.
Wenn möglich, erzwinge https-Zugang. In Gmail kann man den https Zugang auf das Konto erzwingen.

Nutze IMAP oder POP3
Webmail ist bequem, aber nicht komplett sicher. IMAP oder POP3 (verschlüsselt natürlich) sind immer noch sicherer.
452 Mal gelesen
+3
29. Sep 2010, 23:22