security / Nieuws
Internetbankieren niet meer veilig door SSL-lek
Ondanks de voorzorgsmaatregelen van drie keer kloppen, kan internetbankieren onveilig zijn. Kwaadwillenden kunnen digitale certificaten, die ervoor zorgen dat er een slotje onderaan de internetpagina komt te staan, namaken. Een gebruiker denkt dan een betrouwbare pagina te zien, maar in werkelijk kan hij op dat moment een phishingsite bezoeken.
Een team van Nederlandse, Zwitserse en Amerikaanse onderzoekers hebben een zwakke plek gevonden in de beveiliging van internetsites met certificaten. Deze digitale certificaten, ook wel ssl-certificaten genoemd die onder andere worden gebruikt bij internetbankieren, kunnen door kwaadwillenden worden nagemaakt. Een gebruiker denkt dan een betrouwbare pagina op zijn scherm te zien, maar in werkelijkheid kan de gebruiker een phishingsite bezoeken.
Onderzoekers van het Centrum Wiskunde en Informatica (CWI), de Technische Universiteit Eindhoven (TUe), EPEL in Zwitserland en onafhankelijke onderzoekers uit Californië ontdekten dat een van de standaard cryptografische algoritmes, die gebruikt worden om digitale certificaten te checken vatbaar is voor misbruik. Het gaat om het MD5-algoritme. Kwaadwillenden kunnen zo een bestand met een digitale handtekening maken die door alle belangrijke webbrowsers wordt vertrouwd. De onderzoekers maakten hiervoor gebruik van geavanceerde wiskunde en een cluster van ruim tweehonderd spelcomputers.
SSL-certificaten
Ssl-certificaten worden uitgegeven door Certificate Authorities (CA's). Als iemand een website bezoekt waarvan de url met https begint, dan verschijnt er een klein hangslot in de statusbalk van de browser. Dit betekent dat de website beveiligd is met een certificaat uitgegeven door een van de CA's. De gebruiker mag er dan vanuit gaan dat hij zich op een veilige website bevindt.
De onderzoekers waarschuwen dat het ontdekte lek, in combinatie met het bekende Kaminsky-lek in Domain Name System (DNS), deuren kan openzetten voor moeilijk te detecteren phishing-aanvallen.
Het is niet de eerste keer dat er een zwakke plek wordt ontdekt in het MD5 algoritme. In 2004 werd er door Chinese onderzoekers ook al een zwakke plek in dit algoritme aangetoond. Toen konden er twee bestanden met dezelfde digitale handtekening worden gemaakt. In mei 2007 toonden onderzoekers van het CWI, EPFL en de TU Eindhoven aan dat het mogelijk was deze bestanden bijna geheel vrij te kiezen.
Geïnformeerd
De onderzoekers hebben de belangrijkste browserleveranciers, waaronder Mozilla (Firefox) en Microsoft (Internet Explorer), over deze ontdekking geïnformeerd. Sommige softwarehuizen zouden al maatregelen hebben genomen om de gebruikers beter te beschermen, zegt een van de onderzoekers. Deze pleiten ervoor dat het certificaat MD5 niet langer wordt gebruikt voor digitale handtekeningen en certificaten. Slechts enkele CA's gebruiken het algortime nog. Onderzoeker Arjen Lenstra van EPFL: "Het is noodzakelijk dat browsers en CA's stoppen met het gebruik van MD5 en overstappen op robuustere alternatieven, zoals de SHA-2 en de komende SHA-3 standaarden."
- Online bankieren kwetsbaarder op smartphones
- Oud-agent wordt hoogleraar webcriminaliteit
- Google overweegt SSL voor Gmail
- VeriSign dicht SSL-lek
- Microsoft: Lek in SSL is geen groot gevaar
- Internetbankieren onveilig ondanks 3x kloppen
- DNS-lek maakt internetbankieren onveilig
- Veilig internetbankieren ondanks DNS-lek
"Met het Kaminsky lek is het mogelijk een recursive DNS server te vervuilen, opdat deze een verkeerd IP-adres geeft als antwoord."
Bron: http://www.ispam.nl/?s=Kaminsky
Wat ik me afvraag: Als ik het ip-adres van mijn bank opzoek en dat gebruik i.p.v. de url, daar een snelkoppeling van maak, ben ik dan veilig?
De methode van het maken van 'valse' SSL-certificaten berust op een aantal reeds bekende zwakheden van bepaalde certificaten met een verouderd beveiligingsalgorithme. Het 'MD5'-algorithme.
Voor SSL-certificaten met een modern beveiligingsalgorithme zoals SHA1 of SHA2 gelden deze zwakheden niet.
De onderzoekers die het 'lek' hebben aangetoond, hebben bovendien gebruik gemaakt van een zogenaamd automatisch afgifteproces zonder controles door de betreffende certificaatuitgevende instantie (de CA).
Het aangetoonde lek geeft goed aan hoe belangrijk het is om op een betrouwbare certificaatuitgevende instantie af te gaan die de benodigde controles uitvoert alvorens een certificaat wordt uitgegeven en die bovendien van een up to date beveiliging gebruik maakt.
Technisch werkt het hacken ongeveer als volgt.
Ieder certificaat heeft een 'unieke code' ; als deze is gemaakt met het 'MD5'-algorithme schijnt het mogelijk te zijn verschillende certificaten toch dezelfde unieke code mee te geven. Dit is een 'collision'. Dat MD5 niet veilig is, is reeds vanaf begin 2007 bekend. Dezelfde onderzoekers hebben nu aangetoond hoe certificaten welke zijn gemaakt met een zwakke MD5 kunnen worden vervalst.
De intentie van deze onderzoekers is de leveranciers bewust te maken dat het tijd wordt om met nieuwe technieken de certificaten te beveiligen; de details zijn dan ook alleen aan leveranciers van browsers bekend gemaakt. Het is niet zo dat hackers hier al makkelijk gebruik van kunnen maken daarvoor is alleen het namaken van een certificaat beslist niet voldoende maar zijn nog andere complexe manipulaties nodig.
DigiNotar SSL certificaten kunnen niet met dezelfde techniek vervalst worden. Zo gebruikt DigiNotar het sterkere SHA algorithme in plaats van MD5. Tevens voert DigiNotar controles uit op de identiteit van de aanvrager, en voegt DigiNotar zelf gegevens toe aan het certificaat hetgeen het uitbuiten van een voorspelbare collisie zeer onwaarschijnlijk maakt.
DigiNotar B.V.
Was dit nou reclame voor je eigen bedrijf?
Ik kan me goed voorstellen dat die nurds, en dit bedoel ik positief, van alles ontdekken en denken vanuit hun kunde, maar wat moet ik als enthousiaste leek hiermee?
Moet ik weer van allerlei internetopties wijzigen en/of programma's downloaden? Daarbij spreekt het zich op andere sights elkaar ook tegen.
S.v.p. geen twijfel meer...
Ik heb een nieuwe Norton-beveiliging en een Spysweeper.
Wat kan of moet ik er meer aan doen om veilig te kunnen werken?
Voor de rest: blijf alert. Als je iets ziet op de inlogpagina of in de mail wat je niet begrijpt: een belletje naar de bank is zo gebeurd.
Dat zal vast wel resultaat hebben
De onderzoekers hebben bewezen dat een speciaal geprepareerd certificaat ter ondertekening bij RapidSSL aangeboden, waarna het na ondertekening te wijzigen in een intermediate CA-certificaat. Het is dus niet zo dat alle op MD5 gebaseerde certificaten zijn gekraakt. De eindgebruiker certificaten niet zoals ik het lees. Nog niet tenminste...
Voor het verslag:
http://www.win.tue.nl/hashclash/rogue-ca/
Als je alle berichten zo leest dan denk je al gauw als leek dat internetten een groot gevaar is. Persoonlijk denk ik dat het wel meevalt maar toch word je niet vrolijk van al die waarschuwingen.
Dat hebben wij in 2003 al gekraakt met DPC, om aan te tonen dat MD5 inherent zwak was.
Je hebt het nu met een paar honderd cores in een maandje gekraakt mss.
Een botnet doet daar dus een 1/2e dag over.
Snel naar https://mijn.postbank.nl/, dubbelklikken op het slotje > view certificate > details > certificate signature algorithm.
Hmmm.
PKCS #1 SHA-1 With RSA Encryption
Fortis dan misschien? Hetzelfde.
ABN Amro? Idem.
Rabobank? Weer SHA!
ING? alweer.
DSB Bank dan wellicht? Nee, zelf zij hebben een SHA certificate signature! (gelukkig maar... daar bankieren is al link genoeg :P)
Na de dure decembermaand zal het kijken naar je bankrekening je misschien niet blij maken, maar veilig kan het gelukkig nog wel!
https://mijn.postbank.nl/ = SHA1 (RSA 1024 bits)
https://bankieren.rabobank.nl/ = SHA1 (RSA 1024 bits)
https://mijn.ingbank.nl/ = SHA1 (RSA 1024 bits)
https://www.abnamro.nl/nl/logon/ = SHA1 (RSA 1024 bits)
https://www.fortisbanking.com/ = SHA1 (RSA 1024 bits)
https://www.snsbank.nl/secure/ = SHA1 (RSA 1024 bits)
https://www.secure.dsbbank.nl/ = SHA1 (RSA 1024 bits)
Gebruiken allemaal SHA1 (RSA 1024 bits)
Allemaal veilig genoeg dus..., je moet geen paniek zaaien als het niet nodig is.
Mark Peter
Senior Systeembeheerder,
Netwerkbeheerder &
Internet Specialist
Hoe weet je op welke site je je bevindt? Verschillende mogelijkheden. Om er enkele te noemen.
1. Tik het IP-nummer van je bank in de adresbalk.
2. Gebruik Firefox en installeer de plugin "ShowIp". Rechtsonderin je browser staat dan het IP-nummer van de site die je bezoekt vermeld.
3. Zet het IP-nummer van je bank in je hosts bestand. Zorg er dan wel voor dat je hosts bestand niet zonder je medeweten (door bv een trojan) overschreven kan worden. Dat kan door je computer zo in te stellen dat je het alleen als root/beheerder toestemming hebt om het bestand te wijzigen. Een ander optie is Winpatrol te installeren. Dat programma waarschuwt je als er vitale systeembestanden op je computer gewijzigd worden (waaronder het hosts bestand).
- 14:05 Subsidie voor ICT-opleiding blijkt niet populair
- 14:15 ICT'er vindt flexwerken belangrijk
- 13:28 Virusprobleem AZM is nog niet opgelost
- 14:23 Juniper en ProCurve winnen terrein op Cisco
- 13:03 Bouw & ICT 2010: CORA zingt rond
- 10:58 Bedrijven krijgen subsidie voor ICT-opleidingen
- 10:49 Siemens versimpelt zijn ICT-divisie
- 10:33 Leeuwarden zoekt testers voor Drupal-site
- 17:36 Eurlings zet tender Kilometerheffing stop
- 15:59 Ook studentinformatiesysteem UvA is vertraagd
Tijd om de Firewall te repareren
In de laatste decenia, het toegenomen volume aan internet content, bedreigingen en applicaties op het bedrijfsnetwerk......
Computable Events - Security
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Webcast Security | 10-04-08Op veilige manier kunnen anywhere-ken
15-02 17:44 Steeds meer bedrijven kijken naar het nieuwe werken. De opkomst ervan wordt dan ook veel vanuit leveranciers, maar ook vanuit overheden, gestimuleerd. Termen als 'efficiënter...
Security achtergrondSaaS verhoogt noodzaak host-based intrusion protection-systeem
11-03 11:09 Network-based intrusion prevention/detection-systemen op de perimeter van het netwerk zijn inmiddels voor vele organisaties gemeengoed geworden. Maar waar blijft de acceptatie van...
Security opinieSonicWall komt met nieuwe security producten
19-03 10:30 SonicWall, specialist in beveiliging van netwerkinfrastrucuren, introduceert de nieuwe Firewall NSA E8500. Daarnaast komt het bedrijf met nieuwe oplossingen voor grote...
Security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Security praktijk


