SSL

Einbruch bei DigiNotar hat Folgen

Der Einbruch in eine Zertifizierungsstelle für SSL-Zertifikate – DigiNotar –, der letzte Woche bekannt wurde, war gravierender als bisher gedacht. So hat der Angreifer nicht nur falsche Google-Zertifikate erstellt, sondern auch für andere prominente Domains wie facebook.com, skype.com und microsoft.com. Besonders pikant: Auch für Geheimdienst-Domains wurden Zertifikate gefälscht, beispielsweise für die CIA und den Mossad.

Apple: Sicherheitsaktualisierungen für OS X und neue Version des Safari-Browsers

Mit der Aktualisierung "2011-002" reagiert Apple etwas verspätet auf den so genannten "Comodo-SSL-GAU". Die Sicherheitsaktualisierung betrifft deshalb in erster Linie die Zertifikats-Verwaltung von OS X. Aber auch der Safari-Browser wird von kritischen Sicherheitslücken befreit und ist in einer neuen Version erhältlich.

Warnung bei Facebook-Anmeldung

Wer sich derzeit bei Facebook anmelden möchte und dabei die deutsche Internetadresse www.facebook.de verwendet, erhält unter Umständen eine Warnung von seinem Browser angezeigt. Die Ursache ist ein falsches SSL-Zertifikat.

Firefox-Warnung zu falschem Facebook-Zertifikat

Firefox-Warnung zu falschem Facebook-Zertifikat

(Zum Vergrößern Bild anklicken)

Google Mail verschlüsselt Datenverkehr

Seit dieser Woche wird der Datenverkehr zwischen Google-Mail und seinen Nutzern standardmäßig verschlüsselt. Google geht davon aus, dass sich dadurch die Sicherheit des Dienstes verbessert. Bisher hatte Google auf Grund von Geschwindigkeitseinbußen bei den Verbindungen auf Verschlüsselung verzichtet.

Online-Banking mit dem Browser

Online-Banking (60px)
Online-Banking mit dem Browser gilt als flexible Möglichkeit, um Bankgeschäfte über das Internet zu erledigen. Als meist genutzte Online-Banking-Lösung gerät es auch immer wieder ins Visier von Betrügern. Diese versuchen, Unachtsamkeiten von Bankkunden auszunutzen, um sich Zugang zu Bankkonten zu verschaffen. Bei richtiger Anwendung ist Online-Banking mit dem Browser trotzdem recht sicher.

Dieser Artikel erklärt Ihnen, was Sie beim Online-Banking mit dem Browser beachten müssen. Online-Banking mit dem Browser arbeitet normalerweise mit dem so genannten PIN/TAN-Verfahren. Das alternative HBCI-Verfahren mit Chipkarte können Sie in aller Regel nicht mit dem Browser nutzen. Dafür benötigen Sie dann spezielle Finanzsoftware.

Fehlerhaftes Design im wichtigsten Verschlüsselungsprotokoll für Angriffe nutzbar

Am Anfang des Monats wurde ein Fehler im Design des Verschlüsselungsprotokolls SSL/TLS entdeckt. Das Problem wurde als exotisch und für den alltäglichen Einsatz als nicht relevant eingestuft. Dies stellte sich jetzt als Irrtum heraus.

Geheimsache persönliche Daten – Schützen durch Verschlüsseln

Verschlüsselung (60px)
So bleiben Ihre vertraulichen Daten und Nachrichten Unbefugten verborgen
Mit der zunehmenden Nutzung von Computern und Internet wird der Schutz vertraulicher Daten immer wichtiger. Durch Verschlüsselung können Sie Ihre sensiblen Daten im Internet und auf Datenträgern vor allzu neugierigen Augen schützen. Wir sagen Ihnen, wo Sie Verschlüsselung sinnvoll einsetzen können.

Immer mehr Menschen tragen sensible Daten mit sich herum: im Handy, auf dem Laptop oder dem USB-Stick. Und vertrauliche Informationen werden per E-Mail an Empfänger in der ganzen Welt geschickt. Woran wir dabei nur selten denken: Ungeschützt können die Daten schnell in die falschen Hände gelangen. Dabei gibt es ein erprobtes Mittel, um anderen den Einblick in die eigenen Daten zu verwehren: Verschlüsselungsverfahren.

Verschlüsselung ist keine Erfindung der Computerindustrie.

Microsoft versäumt Behebung von Zertifikats-Sicherheitslücke

"Wenn Sie den 'Internet Explorer', 'Google Chrome' oder 'Safari' fürs Online-Banking benutzen ist jetzt eine gute Zeit, um zum wesentlich sichereren 'Firefox' zu wechseln." So wertet die britische IT-Website The Register den Umstand, dass Microsoft noch immer nicht auf ein seit Monaten bekanntes Sicherheitsproblem reagiert hat.

Bildfolge: SSL-Verbindung in Apple Mail überprüfen

AppleMail (60px)
Bei der Einrichtung Ihres E-Mail-Kontos im E-Mail-Programm sollte die Verbindung zwischen Ihrem E-Mailprogramm und dem Server des Anbieters verschlüsselt sein. Sonst ist es für Lauscher ziemlich leicht, Ihre E-Mails mitzulesen oder Ihre Zugangsdaten auszuspionieren. Wir zeigen Ihnen, wie Sie überprüfen, ob Ihre Verbindung zum E-Mail empfangen und senden, mit SSL verschlüsselt ist.
Inhalt abgleichen