Softwarefout liet internetcriminelen zich voordoen als grote websites

Daarvoor werd gebruikgemaakt van een lek in software van StartSSL, een bedrijf dat klanten ssl-certificaten laat maken, meldt beveiligingsbedrijf Computest. Het lek is gemeld bij de ontwikkelaar en werd vervolgens gedicht.

Door misbruik te maken van het programma StartEncrypt was het mogelijk om valse certificaten te maken voor grote domeinen van bijvoorbeeld Google, Facebook en Dropbox. Niet ieder domein kon worden gebruikt.

Met de valse certificaten kon een website zich voordoen als een andere site. De pagina’s kregen dan in de domeinbalk een groen slotje te zien, dat aangeeft of een pagina goed beveiligd is.

Volgens de onderzoekers was het certificaat te gebruiken voor bijvoorbeeld aanvallen door internetcriminelen. Daarnaast zou het groene slotje niet langer goed garant staan voor veiligheid, omdat het mogelijk is deze beveiliging te omzeilen via een vals certificaat.

This entry was posted in tech. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>