- Door
- Randy ten Have
- geplaatst op
- 20 februari 2009 08:14 uur
Een hacker heeft tijdens de Black Hat beveiligingsconferentie in Washington een nieuwe methode laten zien om SSL beveiligingen te passeren. De https://-prefix staat niet meer garant voor een veilige verbinding. Deze methode wordt door de ontdekker SSL strip genoemd.
Bij deze methode wordt gebruik gemaakt van een proxy server, eenĀ ‘man in the middle’ attack. De hacker zorgt voor de verdere afhandeling van de verbinding. Hij kan daarbij alle gegevens die over het net gaan, bijvoorbeeld creditcardgegevens bemachtigen.SSLstrip is listig omdat het een proxy met een geldig SSL-certificaat in het lokaal netwerk gebruikt. Daardoor blijft er in de adresbalk van de browser een https-adres zichtbaar.
De hack is getest met Safari en Firefox, maar zou ook in Internet Explorer moeten werken. Een beveiliging op deze methode is nog niet gevonden, maar kan enkel in Hyperlinks worden toegepast. Zolang de gebruiker zelf de URL in de adresbank intypt, zal er niets aan de hand zijn. Eerder al lag de SSL beveiliging onder vuur doordat enkele certificaten gebruik maken van een MD5 handtekening die achterhaald kon worden.