image

KPN hervat uitgifte SSL-certificaten

woensdag 9 november 2011, 10:45 door Redactie, 4 reacties

KPN is weer begonnen met het uitgeven van SSL-certificaten, nadat het hier afgelopen vrijdag vanwege een gehackte server plots mee stopte. Tijdens een audit werd een DDoS-tool ontdekt die al vier jaar op het systeem stond. Uit voorzorg besloot de leverancier de uitgifte van SSL-certificaten te staken, maar het laat nu op de eigen website weten dat het dit weer gedeeltelijk hervat.

Daardoor kunnen bestaande klanten weer bij KPN hun SSL-certificaten aanvragen. Bedrijven en organisaties die als nieuwe klanten een aanvraag willen indiende moeten nog wel wachten. Naar verwachting komt de website begin volgende week online. De server van de website waar bedrijven terecht kunnen voor informatie en voor de aanvraag van certificaten wordt deze week nog onderworpen aan een aantal extra tests.

Veilig
Volgens KPN zijn de systemen waarop de bestaande SSL-certificaten worden beheerd geheel veilig. Dat blijkt na aanvullend onafhankelijk extern onderzoek dat in de afgelopen dagen is uitgevoerd. "Dat onderzoek is gedaan door een team van externe specialisten die de veiligheid en ondoordringbaarheid van de productieomgeving op de proef hebben gesteld. Het gaat daarbij om een combinatie van procesbeheersing- en penetratie tests", aldus de telecomgigant.

Reacties (4)
09-11-2011, 10:54 door Anoniem
In een paar dagen zeker weten dat er niets mis is op gebied van systemen en processen.... lekker betrouwbaar als het probleem al ruim vier jaar heeft bestaan.... Ik ben benieuwd wat ze daadwerkelijk garanderen en welk deel hoop is.
09-11-2011, 12:42 door Anoniem
Procesbeheersing- en penetratie tests. Daarmee kan je dus niet uitsluiten dat de systemen niet zijn/waren gecompromiteerd.
Het lijkt me dan verstandig om ook een digitaal forensisch onderzoek uit te laten voeren op de systemen.
09-11-2011, 13:21 door Dev_Null
"All forms of (SLL) security are based on illusion" :-)
10-11-2011, 07:51 door Airsecure
Al het personeel gescreend KPN???
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.