| DeepSec zeigt auf Sicherheitslücke: Jeder kann sich als Bank ausgeben |
|
|
|
| Geschrieben von: René Pfeiffer und Michael Kafka |
| Donnerstag, den 29. Oktober 2009 um 08:30 Uhr |
|
Wien (pts/29.10.2009/08:30) - Wann ist eine Website wirklich sicher? Eine mit Secure Socket Layer (SSL) verschlüsselte Internetseite, wie sie etwa Webshops oder Banken verwenden, ist sicher, davon sind die meisten User überzeugt. Die Logik dahinter: Da die Inhalte verschlüsselt werden, kann ja gar nichts passieren. "Aber das kann leider ein Trugschluss sein", warnt René Pfeiffer von der internationalen Sicherheitskonferenz DeepSec (https://deepsec.net/), die vom 17. bis 20. November in Wien zum dritten Mal die Weltelite aus den Bereichen Network-Security und Hacking versammelt. Moxie Marlinspike vom Institute For Disruptive Studies und Experte für Verschlüsselungssysteme wird dabei gefährliche Lücken in der Verschlüsselung mit SSL und HTTPS vorstellen, die es einem Hacker möglich machen, sich als jede beliebige andere Website auszugeben. "In den falschen Händen öffnet das Betrügern Tür und Tor", warnt Pfeiffer. "Durch einen von Moxie Marlinspike entdeckten Fehler in der Art, wie diese Zertifikate vergeben werden, kann man ein Zertifikat für eine Website bekommen, die einem gar nicht gehört, etwa Ebay, Paypal oder eine Bank", erklärt Pfeiffer. Das bedeutet, man kann sich gegenüber einem Kunden, der mit etwa seinem Bank-Account Geld versenden will, als diese Bank ausgeben und an seine Zugangsdaten kommen. "Das kann natürlich zu massivem Missbrauch führen", warnt Pfeiffer. Mit einer sogenannten SSLSniff-Methode kann darüber hinaus verschlüsselter Datenverkehr im Netz "abgehört" werden, was zur Preisgabe von Passwörtern, Kreditkartendaten oder Bankzugangsdaten führen kann, ohne dass der User etwas davon bemerkt. Der Fehler ist so gravierend, dass Microsoft sich zu einem Patch genötigt sah, der dieser Tage ausgeliefert wurde. In einem zweitägigen Workshop zum Thema "Designing Secure Protocols And Intercepting Secure Communication" von 17. bis 18. November auf der DeepSec wird Moxie Marlinspike die Architektur von Verschlüsselungssystemen im Detail analysieren und auch Wege aufzeigen, wie solche Attacken vermieden werden können. Sicherheitssysteme müssen im Detail durchgeplant sein, sonst wähnt man sich in Sicherheit, obwohl dem nicht so ist. "Diese Informationen sind nicht zuletzt etwa für Banken und Versicherungen essentiell, immerhin vertrauen die Kunden diesen Organisationen mitunter beträchtliche Teile ihres Vermögens an", sagt Pfeiffer. Sicherheitslücken im Online-Banking seien geeignet, das Vertrauen in Internet-Banking schwer zu schädigen. Die DeepSec bringt als neutrale Plattform die Hacker-Community, IT-/Security-Unternehmen, Behördenvertreter sowie Forscher zum Gedanken- und Erfahrungsaustausch in Vorträgen und Workshops in Wien zusammen. Die Konferenz, die heuer unter dem Generalthema Spionage und ihre Abwehr steht, will aber auch dem verbreiteten Vorurteil entgegen wirken, dass Hacker zwangsläufig Kriminelle sind. "Vielen geht es eher darum, Sicherheitslücken aufzuzeigen und bekannt zu machen. Erst dann können sie geschlossen werden", so Pfeiffer. Das volle Programm mit einer Zusammenfassung der Beiträge: https://deepsec.net/schedule Anmeldung zur DeepSec Konferenz findet sich unter: https://deepsec.net/register/ Am ersten Konfrenztag, dem 19. November 2009, findet um 10:00 eine Pressekonferenz zum Thema sichere Kommunikation über moderne Technologien für heutige Unternehmen statt. (Ende)
Aussender: DeepSec GmbH |
| Zuletzt aktualisiert am Donnerstag, den 29. Oktober 2009 um 08:30 Uhr |
Aquado® Silent Technologien für PCs und server
Um die Lebensdauer ihrer computer erheblich zu erhöhen, setzt Aquado® konsequent auf Forschung und Entwicklung von neuesten Technologien.
Mit dem Einbau von angemessen dimensionierten Prozessorlüftern wird der Luftstrom aerodynamisch so zur Peripherie des Prozessorsockels geführt, dass die thermisch belasteten Bauteile ausreichend mit Kühlung versorgt werden.
Entsprechend wird die zu erwartende Lebensdauer eines Mainboards, aber auch die der Grafikkarten, Festplatten, RAM- Module, etc. erhöht.
Die Vorteile von Aquado-Systemen sind eindeutig:
Temperaturgeregelte, sorgfältig aufeinander abgestimmte Gehäuse-,Prozessor- und Festplattenlüfter, nivellieren die Temperaturunterschiede und sorgen für ein gesundes Klima im Computergehäuse. Die jederzeit präsente Drehzahlanpassung dieser Lüfter reguliert generell auftretende Innentemperaturschwankungen. Warmluft wird aus dem Computergehäuse abgezogen,kühlende Luft strömt ein und sorgt für einen „Kamineffekt“. >> Fast unglaublich - überwiegend gummigelagerte, leistungsstarke Lüfter reduzieren den Geräuschpegel des Gesamtsystems selbst bei voller Drehzahl unter 24 dB(A)! << mehr unter: http://aquado.huge-soft.eu
Stuttgart (pts014/26.04.2012/10:40) - Der Stuttgarter Finanzdienstleister Höng Wealth Management informiert wie folgt über die aktuelle Situation im Energiesektor, über Solaraktien und Investments in diesem Bereich.
Weiterlesen...Berlin (pts040/24.05.2012/14:30) - * Auftaktveranstaltung zum Internationalen Tag der Artenvielfalt von econsense im Naturkundemuseum Berlin
* Ausstellung des National Geographic Fotografen Mattias Klum vom 23.5. - 23.7.2012 im Volkswagen Automobilforum
Zell am See (pts020/21.05.2012/13:45) - Bereits zum fünften Mal findet am 12. Juni 2012 der von Wellnessprofis hoch geschätzte SPA EVENT im Ferry Porsche Congress Center in Zell am See statt. Die führende Fachkonferenz zum Thema Wellness und Gesundheit im deutschen Sprachraum. Unter dem Motto "Make your Spa profitable - Höherer Profit durch erfolgreichen Verkauf!" geben Profis aus der Branche den TeilnehmerInnen Tipps, wie sie zu mehr Profitabilität in ihrem Haus gelangen. Das AustellerInnenforum, eine Podiumsdiskussion sowie die Chance auf Networking bei Kaffee und Mittagsbuffet runden die Veranstaltung ab. Internationale Top-Referenten werden sich mit einem der zentralen Themen beschäftigen, nämlich wie ist es möglich, aus einem SPA oder Wellnessbereich ein profitables Unternehmen zu machen. Worauf sollte man achten? Welche neuen Instrumente gibt es, die den Umsatz erhöhen oder zu mehr Motivation der Mitarbeiter führen?
Weiterlesen...Hamburg (pts020/26.04.2012/13:30) - Am Dienstag, dem 17. April, wurden die Rechte für die Übertragung der Fußball Bundesliga für den Zeitraum von 2013 bis 2017 neu vergeben und Reinhard Rauball kommentierte: "Die heutige Entscheidung ist ein Quantensprung für die Bundesliga. Das ist ein guter Tag für den deutschen Fußball". 75 Prozent aller Deutschen finden es (sehr) gut, dass die Bundesliga auch ab 2013 weiterhin im frei empfangbaren Fernsehen zu sehen ist - dies ergibt eine Studie der Sponsoring- und Eventforschung des internationalen Marktforschungsinstitutes Ipsos in ihrem monatlichen MediaCT-Tracker.
Weiterlesen...| silent Aquado computer | | Planerhilfe | | umzugwien.org umzug wien | | toner und Tinte |
| Büromaterial | |