Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

Microsoft: Lek in SSL is geen groot gevaar

05 januari 2009 - 08:27ActueelSecurity & RiskMicrosoft

Volgens softwaremaker Microsoft is het lek in de internetbeveiliging geen groot gevaar. De onderzoekers hebben geen achtergrondinformatie over de aanval gegeven en daarom is het herhalen van de aanval zonder deze informatie niet mogelijk, zegt de softwaremaker. Toch adviseert de softwaregigant de Certificate Autorities een veiliger algoritme te gebruiken.

Microsoft vindt de kwetsbaarheid in digitale certificaten geen groot gevaar voor de internetbeveiliging. In een beveiligingsadvies op zijn website schrijft de softwaremaker: "Het MD5-algoritme is inderdaad kwetsbaar voor aanvallen, maar een echte aanval is nog niet uitgevoerd."

Onderzoekers toonden tijdens een presentatie op 30 december aan dat kwaadwillenden digitale certificaten kunnen namaken en kopiëren. Dat komt omdat het MD5-algoritme, dat bij de controle van de certificaten gebruikt wordt, kwetsbaar is. Het slotje dat onderaan in een browser verschijnt, bij bijvoorbeeld webwinkels of websites van banken, is dan niet meer betrouwbaar. Dit slotje moet aangeven dat de website beveiligd is met een digitale certificaat uitgegeven door een van de Certificate Autorities (CA’s) en dat de gebruiker zich op een veilige website bevindt. Omdat de digitale certificaten na te maken zijn, is dit niet meer honderd procent zeker.

Microsoft vindt echter dat de ontdekking van het lek het voor gebruikers niet veel onveiliger maakt. "De onderzoekers hebben de achtergrond van de aanval niet gepubliceerd en een aanval is niet te herhalen zonder deze informatie." Ook zegt de softwaremaker samen te werken met CA’s en hoopt ze over te halen over te stappen naar het veiligere algoritme SHA-1.

 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    Het netwerk is niet langer een kabel,...

    Jarenlang werd het bedrijfsnetwerk gezien als een noodzakelijke voorziening. Een soort digitale snelweg waarover applicaties, bestanden en communicatie van A naar B werden vervoerd. Security speelde zich elders af: in...

    Meer persberichten

    Meer lezen

    Data & AI Governance

    Kort: OpenAi pauzeert Astra, ai-iaas groeit 96%, nieuwe CRA quick scan en gesimuleerde vishing

    Security & Risk

    Wat een ciso kan leren van andere sectoren

    Route 3 Cybersec Netherlands
    Security & Risk

    Hoe versterk je de cyberweerbaarheid van je collega’s?

    Security & Risk

    Die robot ziet er schattig uit, maar is hij ook te vertrouwen?

    Carrière

    Kort: Bouw schreeuwt om BIM-experts, onterecht ontslag na geheime monitoring (en meer)

    Carrière

    Kort: Keylane slaat Britse slag, Nutanix tuigt Benelux-organisatie op (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs