Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Microsoft: Lek in SSL is geen groot gevaar

05 januari 2009 - 08:27ActueelSecurity & AwarenessMicrosoft

Volgens softwaremaker Microsoft is het lek in de internetbeveiliging geen groot gevaar. De onderzoekers hebben geen achtergrondinformatie over de aanval gegeven en daarom is het herhalen van de aanval zonder deze informatie niet mogelijk, zegt de softwaremaker. Toch adviseert de softwaregigant de Certificate Autorities een veiliger algoritme te gebruiken.

Microsoft vindt de kwetsbaarheid in digitale certificaten geen groot gevaar voor de internetbeveiliging. In een beveiligingsadvies op zijn website schrijft de softwaremaker: "Het MD5-algoritme is inderdaad kwetsbaar voor aanvallen, maar een echte aanval is nog niet uitgevoerd."

Onderzoekers toonden tijdens een presentatie op 30 december aan dat kwaadwillenden digitale certificaten kunnen namaken en kopiëren. Dat komt omdat het MD5-algoritme, dat bij de controle van de certificaten gebruikt wordt, kwetsbaar is. Het slotje dat onderaan in een browser verschijnt, bij bijvoorbeeld webwinkels of websites van banken, is dan niet meer betrouwbaar. Dit slotje moet aangeven dat de website beveiligd is met een digitale certificaat uitgegeven door een van de Certificate Autorities (CA’s) en dat de gebruiker zich op een veilige website bevindt. Omdat de digitale certificaten na te maken zijn, is dit niet meer honderd procent zeker.

Microsoft vindt echter dat de ontdekking van het lek het voor gebruikers niet veel onveiliger maakt. "De onderzoekers hebben de achtergrond van de aanval niet gepubliceerd en een aanval is niet te herhalen zonder deze informatie." Ook zegt de softwaremaker samen te werken met CA’s en hoopt ze over te halen over te stappen naar het veiligere algoritme SHA-1.

 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    datalek
    Security & Awareness

    WhatsApp-datalek grootste en makkelijkste ooit

    Security & Awareness

    Fraude als realiteitscheck voor verantwoord ai-gebruik

    admin luie hacker
    Security & Awareness

    Kort: Luie hacker start met ‘admin’, ai-platform voor notarissen (en meer)

    Overheid

    Kabinet: geen noodzaak voor data-ambassade in Luxemburg

    Security & Awareness

    De noodzaak van OT-cybersecurity en de kracht van kwaliteitsstandaarden

    Security & Awareness

    Beveiligingsrisico’s van OT blijven nog te vaak onder de radar

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs