Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Diebstahl von SSL-Zertifikaten: Microsoft muss Windows patchen

...

SSL-Notfall-Patch härtet Windows ab

24.03.2011, 18:00 Uhr | Andreas Lerg

Hacker stehlen SSL-Zertifikate. (Symbolbild: imago)

Hacker stehlen SSL-Zertifikate. (Symbolbild: imago)

Hacker haben echte SSL-Sicherheitszertifikate gestohlen und können damit täuschend echt wirkende Internet-Seiten erstellen, die zwar sicher scheinen, in Wirklichkeit aber gefährliche Fallen sind. Die Browser-Hersteller haben bereits mit Updates manuelle Sperrlisten für ihre Programme veröffentlicht. Jetzt sah sich auch Microsoft gezwungen, mit einem Notfall-Patch zu reagieren. Ersten Hinweisen nach sollen iranische Hacker hinter dem Coup stecken.

SSL-Zertifikate dienen dazu, Internetseiten gegenüber ihren Besuchern als vertrauenswürdig zu bestätigen. Wie ein fälschungssicherer Ausweis bescheinigen sie die Echtheit einer Webseite. Für gewöhnlich setzen Banking-Seiten, E-Mail-Dienste oder Bezahlservices auf diese Art der Identitätsbestätigung. Für Phisher und andere Online-Kriminelle sind diese Zertifikate Gold wert. Nun gelang es Unbekannten neun dieser Zertifikate bei Comodo, einem Herausgeber solcher SSL-Zertifikaten, zu stehlen.

Online-Kriminelle tarnen gefälschte Internetseiten

Hacker können die gestohlenen Zertifikate missbrauchen, um gefälschte Internetseiten mit denen Schadsoftware verbreitet oder Zugangsdaten gestohlen werden sollen, als echt und vertrauenswürdig auszuweisen. Ein Browser überprüft eine Internetseite, wenn sich der Nutzer beispielsweise bei seinem Webmaildienst oder seiner Bank einloggt und schlägt Alarm, wenn das Zertifikat falsch, abgelaufen oder anderweitig verändert wurde. Bei der Überprüfung einer gefälschten Seite mit geklautem, echtem Zertifikat würde der Browser jedoch keine Warnmeldung ausgeben. Der Nutzer meldet sich an und gibt damit seine Daten in die Hände der Kriminellen.

Zu den gestohlenen Zertifikaten gehören diejenigen, die auf den Webmail-Seiten von Microsoft (login.live.com), Google (mail.google.com und www.google.com), Yahoo (login.yahoo.com) eingesetzt werden. Aber auch Skype (login.skype.com), Mozilla (addons.mozilla.org) und der US-Sicherheitsdienstleister Global Trustee sind betroffen. Zuerst reagierten Google und Mozilla und aktualisierten Chrome beziehungsweise Firefox. Microsoft veröffentlichte nun ebenfalls ein Sicherheitsupdate für den Internet Explorer, das jeder Windows-Nutzer sofort installieren sollte.

softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot

Iranische Hacker als Angreifer vermutet

Wie die Süddeutsche Zeitung meldet, könnten iranische Hacker hinter dem Raubzug stecken. Im Auftrag der iranischen Regierung sollen sie versucht haben, mit Hilfe der gestohlenen Zertifikate die Passwörter von Internetnutzern zu stehlen. Ein Indiz dafür sei, das nicht die Zertifikate von Finanzdienstleistern, sondern von Kommunikationsdiensten gestohlen wurden. Damit sei den Angreifern kein finanzielles Interesse zu unterstellen. Außerdem ließen sich laut Comodo die digitalen Spuren der Diebe zu Internet-Adressen in Teheran zurück verfolgen. Die Zertifikate wurden nicht direkt bei Comodo gestohlen, sondern bei einem nicht näher benannten Partnerunternehmen im südeuropäischen Raum.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Diebstahl von SSL-Zertifikaten: Microsoft muss Windows patchen" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Diebstahl von SSL-Zertifikaten: Microsoft muss Windows patchen" gefallen hat.

 
schließen

Kommentare (15)

zum Forum

Thema: "Diebstahl von SSL-Zertifikaten: Microsoft muss Windows patchen"

noname schrieb: am 25. März 2011 um 10:20:39
(0) (0) winsofti
Ja Ja ist doch klar.. die Hersteller von Sicherheitsschlössern brechen dann heimlich ein damit sie hinterher wieder neue Schlösser
verkaufen können..
mehr Kommentar melden

webmaster schrieb: am 25. März 2011 um 09:56:29
(0) (0) fake-zertifikate
Das Problem ist mitnichten neu. Der Laie blickt in der mit Technik überfüllten Welt kaum noch durch. An Hackern wird es
auch in Zukunft nicht mangeln. Das fing bereits im Mittelalter mit dem Keuschheitsgürtel an - bis der Dietrich erfunden wurde ...
mehr Kommentar melden

Li Lu schrieb: am 25. März 2011 um 09:36:41
(0) (0) Mr Düster und @Siggi
Genies sind unterwegs vorsicht.Warum klärt ihr dann die Leute nicht auf anstatt selbst erst mal Schwachsinn zu
Schreiben. Und andere Leute vor den Kopf zu stoßen. Da Frag ich mich doch wem hier was fehlt.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Passform-Mode für Herren
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Die Spezialkollektion für jede Kör-
perform: perfekt für Business und Freizeit. zum XXL-Special

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Alles gut verstaut
Möbel, die viel Stauraum bieten - jetzt bei FASHION FOR HOME

Edle Design-Möbel, die Platz sparen und Stauraum bieten - jetzt günstig!
von FASHION FOR HOME


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Eurozone steckt in "Hochrisiko-Situation"
Die Wirtschaft in der Eurozone droht weiter abzurutschen (Quelle: Thinkstock by Getty-Images)

Eindringliche Warnung der OECD. mehr

Bundesliga drohen chaotische Zustände
Die Fans stürmen den Platz - Herthas Lell versteht die Welt nicht mehr. (Quelle: imago)

Termin-Desaster durch Skandalspiel? mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein mit Rollrasen beladener Anhänger parkt im Frachtbereich des Fährhafens. (Quelle: dpa\Ingo Wagner)

Was haben die Ostfriesen denn da bestellt? mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige