Selbst das FBI beherrscht https-Verschlüsselung nicht

Drei der größten IT-Sicherheitsdienstleister liefern auf ihren Websites ungültige Server-Zertifikate aus. Sowohl Symantec als auch Trend Micro und Network Associates bieten ihren Kunden zwar den Austausch von Daten über https-gesicherte Verbindungen an, nur passen die Zertifikate nicht zu den Servern, mit denen die Verbindung besteht.
Ausschlaggebend ist nach US-Medienberichten, dass Unternehmen wie Microsoft, das Weiße Haus oder die Bundespolizei FBI für ihre Websites auf Dienstleistungen von Akamai zurückgreifen. Der Load-Balancing-Spezialist hostet die Sites der Unternehmen oder Behörden, um auch Anfragen zu Spitzenzeiten oder in Krisensituationen bedienen zu können. Die Zertifikate für eine verschlüsselte Verbindung sind allerdings auf die ursprünglichen Server ausgestellt und nicht auf die Akamai-Rechner.

Während Akamai sich zu der Diskrepanz noch nicht äußerte, haben Microsoft und Symantec inzwischen versichert, dass der Austausch von vertraulichen Daten keinesfalls über Akamai-Server abgewickelt werde, sondern ausschließlich über eigene Rechner, für die auch gültige Zertifikate existieren.

Akamai sorgte schon vor wenigen Wochen für Aufsehen, als Microsoft seine Update-Site auslagerte, um den erwarteten Traffic der Denial-of-Service-Attacke des Blaster-Wurms abzufangen. Durch simple Überprüfungen stellte sich heraus, dass Akamai die Site pikanterweise auf einem Linux-Rechner laufen lässt.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago