Selbst das FBI beherrscht https-Verschlüsselung nicht

Drei der größten IT-Sicherheitsdienstleister liefern auf ihren Websites ungültige Server-Zertifikate aus. Sowohl Symantec als auch Trend Micro und Network Associates bieten ihren Kunden zwar den Austausch von Daten über https-gesicherte Verbindungen an, nur passen die Zertifikate nicht zu den Servern, mit denen die Verbindung besteht.
Ausschlaggebend ist nach US-Medienberichten, dass Unternehmen wie Microsoft, das Weiße Haus oder die Bundespolizei FBI für ihre Websites auf Dienstleistungen von Akamai zurückgreifen. Der Load-Balancing-Spezialist hostet die Sites der Unternehmen oder Behörden, um auch Anfragen zu Spitzenzeiten oder in Krisensituationen bedienen zu können. Die Zertifikate für eine verschlüsselte Verbindung sind allerdings auf die ursprünglichen Server ausgestellt und nicht auf die Akamai-Rechner.

Während Akamai sich zu der Diskrepanz noch nicht äußerte, haben Microsoft und Symantec inzwischen versichert, dass der Austausch von vertraulichen Daten keinesfalls über Akamai-Server abgewickelt werde, sondern ausschließlich über eigene Rechner, für die auch gültige Zertifikate existieren.

Akamai sorgte schon vor wenigen Wochen für Aufsehen, als Microsoft seine Update-Site auslagerte, um den erwarteten Traffic der Denial-of-Service-Attacke des Blaster-Wurms abzufangen. Durch simple Überprüfungen stellte sich heraus, dass Akamai die Site pikanterweise auf einem Linux-Rechner laufen lässt.

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago