-
28. 03. 2011, 10:43 #1Chefredakteurin
gulli:Redaktion
- Registriert seit
- Aug 2008
- Beiträge
- 4.697
- NewsPresso
- 163 (Virtuose)
- Danksagungen
- 0
Mutmaßlicher SSL-Hacker streitet politische Motivation ab
Der mutmaßlich hinter der kürzlichen Kompromittierung einer SSL-CA und der Ausstellung mehrerer gefälschter SSL-Zertifikate steckende Angreifer hat sich zu seinem Tun bekannt. Dabei dementierte er, irgendwelche zur "Iranian Cyber Army" zu haben. Diese Verbindung war von den betroffenen zeitweise vermutet worden.
zur News
-
28. 03. 2011, 12:20 #2
Re: Mutmaßlicher SSL-Hacker streitet politische Motivation ab
Anzumerken wäre noch dass der Hacker eindeutig geisteskrank ist.
Auszüge aus seinem Statement:
Rule#6: I'm a GHOSTRule#7: I'm unstoppable, so afraid if you should afraid, worry if you should worry.I'm single hacker with experience of 1000 hackers, I'm single programmer with
experience of 1000 programmers, I'm single planner/project manager with experience of 1000 project
managersZum Artikel: "auf der Seite Pastebin. Ebenso ist die politische [...]"I'll bring equality in internet. My orders will equal to CIA orders,
Die "Seite Pastebin"?? Gibt ja nur 20 tausend verschiedene mit entsprechenden Domainendungen..
Auch inhaltlich nicht gerade zutreffend.. Aber wayne, so ist Gulli eben.
http://pastebin.com/74KXCaEZGeändert von Toni327 (28. 03. 2011 um 12:26 Uhr)
-
28. 03. 2011, 16:31 #3Open Source Kätzchen
- Registriert seit
- Apr 2010
- Ort
- /root
- Beiträge
- 1.138
- NewsPresso
- 10 (Fachgröße)
- Danksagungen
- 33
Re: Mutmaßlicher SSL-Hacker streitet politische Motivation ab
Wie immer sehr großspurig... Diesmal aber wohl sehr übertrieben.

PS: Dieser Fall zeigt mal wieder deutlich, dass das ganze SSL System für die Katz ist wenn auch nur einer von den tausenden CAs eine Sicherheitslücke hat. Leider kann man gegen eine MITM Attacke mit einem "echten" Zertifikat nicht viel tun, ausser, sofern man vorher schon mal auf der Seite war, das Zertifikat auf Veränderungen prüfen und/oder prüfen ob andere Stellen im Internet das gleiche Zertifikat sehen. Für beides gibt es gute Firefox Add-Ons.
In Zukunft wird hoffentlich ein Vorschlag von Dan Kaminsky für noch mehr Sicherheit sorgen.Geändert von HouseKatZe (28. 03. 2011 um 16:38 Uhr)
-


Zitieren
mehr lesen...







Apple gibt Zeitplan für WWDC...
Gestern, 20:28 in gulli:news