Das Presseportal

ptext.de ist eine Plattform für kostenfreie Pressemitteilungen. Alle Pressemitteilungen werden redaktionell geprüft und an Google News übermittelt.

PR mit Ortsbezug

Lokale Nachrichten werden besser wahrgenommen. Publizieren Sie Pressemeldungen gezielter, dank der neuen Geo-Kodierung.

Jetzt aussenden!

Pressemitteilungen veröffentlichen ist einfach und schnell. Hier zeigen wir Ihnen unsere moderne Oberfläche und Agentur-Funktionen.

DeepSec zeigt auf Sicherheitslücke: Jeder kann sich als Bank ausgeben

29.10.2009 - 09:30 - Kategorie: Software und Branchenlösungen - (pts)

Wann ist eine Website wirklich sicher? Eine mit Secure Socket Layer (SSL) verschlüsselte Internetseite, wie sie etwa Webshops oder Banken verwenden, ist sicher, davon sind die meisten User überzeugt. Die Logik dahinter: Da die Inhalte verschlüsselt werden, kann ja gar nichts passieren. "Aber das kann leider ein Trugschluss sein", warnt René Pfeiffer von der internationalen Sicherheitskonferenz DeepSec (https://deepsec.net/), die vom 17. bis 20. November in Wien zum dritten Mal die Weltelite aus den Bereichen Network-Security und Hacking versammelt. Moxie Marlinspike vom Institute For Disruptive Studies und Experte für Verschlüsselungssysteme wird dabei gefährliche Lücken in der Verschlüsselung mit SSL und HTTPS vorstellen, die es einem Hacker möglich machen, sich als jede beliebige andere Website auszugeben. "In den falschen Händen öffnet das Betrügern Tür und Tor", warnt Pfeiffer.

"Durch einen von Moxie Marlinspike entdeckten Fehler in der Art, wie diese Zertifikate vergeben werden, kann man ein Zertifikat für eine Website bekommen, die einem gar nicht gehört, etwa Ebay, Paypal oder eine Bank", erklärt Pfeiffer. Das bedeutet, man kann sich gegenüber einem Kunden, der mit etwa seinem Bank-Account Geld versenden will, als diese Bank ausgeben und an seine Zugangsdaten kommen. "Das kann natürlich zu massivem Missbrauch führen", warnt Pfeiffer. Mit einer sogenannten SSLSniff-Methode kann darüber hinaus verschlüsselter Datenverkehr im Netz "abgehört" werden, was zur Preisgabe von Passwörtern, Kreditkartendaten oder Bankzugangsdaten führen kann, ohne dass der User etwas davon bemerkt. Der Fehler ist so gravierend, dass Microsoft sich zu einem Patch genötigt sah, der dieser Tage ausgeliefert wurde.

In einem zweitägigen Workshop zum Thema "Designing Secure Protocols And Intercepting Secure Communication" von 17. bis 18. November auf der DeepSec wird Moxie Marlinspike die Architektur von Verschlüsselungssystemen im Detail analysieren und auch Wege aufzeigen, wie solche Attacken vermieden werden können. Sicherheitssysteme müssen im Detail durchgeplant sein, sonst wähnt man sich in Sicherheit, obwohl dem nicht so ist. "Diese Informationen sind nicht zuletzt etwa für Banken und Versicherungen essentiell, immerhin vertrauen die Kunden diesen Organisationen mitunter beträchtliche Teile ihres Vermögens an", sagt Pfeiffer. Sicherheitslücken im Online-Banking seien geeignet, das Vertrauen in Internet-Banking schwer zu schädigen.

Die DeepSec bringt als neutrale Plattform die Hacker-Community, IT-/Security-Unternehmen, Behördenvertreter sowie Forscher zum Gedanken- und Erfahrungsaustausch in Vorträgen und Workshops in Wien zusammen. Die Konferenz, die heuer unter dem Generalthema Spionage und ihre Abwehr steht, will aber auch dem verbreiteten Vorurteil entgegen wirken, dass Hacker zwangsläufig Kriminelle sind. "Vielen geht es eher darum, Sicherheitslücken aufzuzeigen und bekannt zu machen. Erst dann können sie geschlossen werden", so Pfeiffer.

Das volle Programm mit einer Zusammenfassung der Beiträge: https://deepsec.net/schedule

Anmeldung zur DeepSec Konferenz findet sich unter: https://deepsec.net/register/

Am ersten Konfrenztag, dem 19. November 2009, findet um 10:00 eine Pressekonferenz zum Thema sichere Kommunikation über moderne Technologien für heutige Unternehmen statt. (Ende)

Pressekontakt

Aussender: DeepSec GmbH
Ansprechpartner: René Pfeiffer und Michael Kafka
Tel.: +43-676-5626390, +43-664-4145905
E-Mail: deepsec [at] deepsec [dot] net

[ Quelle: http://pressetext.com/news/091029009/ ]

Wien (pts/29.10.2009/08:30)

Ortsbezug

 

Ähnliche Medienmitteilungen

Die internationale Sicherheitskonferenz DeepSec (https://deepsec.net/), die bereits zum vierten Mal die Weltelite aus den Bereichen Network-Security und Hacking versammelt, widmet sich zwischen dem 23. bis 27. November 2010 nun der Sicherheit mobiler Systeme und deren Benutzer sowie Infrastruktur der nächsten Generation. "Nach der erfolgreichen DeepSec 2009 wollen wir auch dieses Jahr wieder...
Wien
Die internationale Sicherheitskonferenz DeepSec (https://deepsec.net/), die vom 17. bis 20. November in Wien zum dritten Mal die Weltelite aus den Bereichen Network-Security und Hacking versammelt, widmet sich der Spionage und ihrer Abwehr. Social Engineering ist dabei ein wichtiges Thema: "Aktuelle Datendiebstähle in Social Networks, aber auch bei Finanzdienstleistern und...
Wien
Wer "Spionage" hört, denkt an die Wanze im Telefon, konspirative Treffen in schmierigen Hinterzimmern oder den fein gekleideten Agenten ihrer Majestät an der Bar des Casinos von Monaco. Dabei ist Spionage - ganz abseits der gängigen Klischees - heute dank moderner Technologien so einfach und auch so allgegenwärtig wie nie zuvor. Und niemand ist davor gefeit: "Jedes Unternehmen hat Informationen,...
Wien
Internet-Shopper verlassen sich gerne auf Gütesiegel, die dem besuchten Online-Shop "Sicherheit" attestieren und Vertrauen vermitteln sollen. "Zur Sicherheit beim Online-Shoppen gehört mehr als ein einmalig verliehenes Gütesiegel, nämlich andauernde Sorgfaltspflicht des Shop-Betreibers und des Zertifizierers", warnt René Pfeiffer, Organisator der internationalen Sicherheitskonferenz DeepSec (...
Wien
Neue Spionagegefahren und geeignete Abwehrstrategien waren das Thema der dritten internationalen Sicherheitskonferenz DeepSec (https://deepsec.net/), die vom 17. bis 20. November in Wien stattfand. Über 150 Teilnehmer aus den Bereichen Network-Security und Hacking diskutierten mit 37 hochkarätigen Referenten und tauschten sich in 33 Vorträgen und fünf mehrtägigen Workshops aus. "Die Veranstaltung...
Wien
München, 19. Mai 2010 -- Sourcefire, Inc. (Nasdaq: FIRE), Erfinder von Snort und ein führendes Unternehmen im Bereich der intelligenten Cybersecurity-Lösungen, kündigt die sofortige Verfügbarkeit seiner neuen SSL Appliance an, die es dem Sourcefire Intrusion Prevention System (IPS) ermöglicht, SSL (Secure Sockets Layer) gesicherte Kommunikation zu inspizieren. So kann schädlicher Datenverkehr...