0
Bewaar meld een fout Verstuur {T}print

Lek in Windows maakt gegevens creditcard toegankelijk

Nieuw probleem in afhandeling digitale certificaten

06 september 2002 | Jamie Biesemans
Nieuw probleem in afhandeling digitale certificaten
ZDNet.nl
Een nieuwe security bulletin waarschuwt voor lekken in Windows waarlangs hackers de beveiligde gegevens van een gebruiker kunnen stelen. Microsoft vindt de zaak zelfs zo kritisch dat ze een waarschuwing verspreidt voordat alle patches af zijn. Op het internet zouden al applicaties gesignaleerd zijn die de achterdeur uitbuiten. Het probleem treft bovendien net enkel het Windows-platform; ook de Mac loopt gevaar.

Eind augustus waarschuwde Microsoft voor een probleem met de digitale certificaten. Dat probleem heeft echter niets te maken met deze kwestie. Waar een hacker toen informatie in certificaten kon vernietigen, maar niet stelen, zou nu wel de deur openstaan voor diefstal van persoonlijke gegevens.

Digitale certificaten dienen bijvoorbeeld om aan te geven dat een bepaalde website weldegelijk is wie het beweert te zijn. Ze spelen een belangrijke rol bij e-commercetoepassingen, zoals bij het opzetten van Secure Sockets Layer (SSL)-verbindingen voor het versturen van creditcard-informatie.

De fout betekent in essentie dat als een site een tweede digitaal certificaat verstuurt, niet alle velden opnieuw worden bekeken. Als een hacker daar veel tijd in stopt, zou hij een valse website kunnen maken waarmee hij surfers om de tuin kan leiden. "Je bent op mijn site en ik zeg 'klik hier om naar Amazon.com te gaan'. Maar in de realiteit ga je daar niet echt naar toe", legt Gartner-specialist John Pescatore uit. "Ik kan Amazon.com nabootsen en je overtuigen dat om je creditcard-nummer in te vullen." Er verschijnt immers geen waarschuwing dat het gedeelte waar je je nummer invult, geen onderdeel is van de webwinkel.

Naast het technisch kunnen van het uitbuiten van de lek, is dus nog aardig wat overtuigingskracht nodig. Experts geloven niet dat de diefstal van creditcardnummers op deze manier veel slachtoffers oplevert. Maar het lek treft een Windows-component, CryptoAPI, dat ook door veiligheidssoftware van derden wordt gebruikt. Vandaar dat ook andere software dezelfde achterdeur heeft. Het is daarom dat Microsoft de kwestie de hoogste prioriteit geeft.
Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »