image

Onderzoekers ontwikkelen oplossing voor encryptie-aanvallen

dinsdag 24 mei 2016, 14:10 door Redactie, 2 reacties

Onderzoekers van Microsoft, de Franse onderzoeksorganisatie INRIA en verschillende universiteiten hebben een oplossing bedacht die een hele reeks encryptie-aanvallen moet voorkomen. Het gaat om aanvallen en kwetsbaarheden zoals Freak en Logjam, waardoor aanvallers versleutelde communicatie kunnen ontsleutelen.

Tijdens het IEEE Symposium over Security en Privacy dat deze week plaatsvindt hebben de onderzoekers hun onderzoek gepresenteerd (pdf). Het gaat om mechanismes die ervoor moeten zorgen dat aanvallen zoals Freak en Logjam niet eens mogelijk zijn. "We begrijpen nu op een zeer algemene manier hoe we deze klasse van problemen kunnen voorkomen", aldus Cedric Fournet, hoofdonderzoeker bij Microsoft.

De oplossing moet voorkomen dat een aanvaller, die zich bijvoorbeeld tussen het slachtoffer en het internet bevindt, versleutelde verbindingen naar een zwakkere encryptie kan downgraden, waardoor het eenvoudiger wordt om de encryptie te kraken. Volgens Fournet zullen de nieuwe verbeteringen naar alle verwachting aan de volgende generatie van het tls-protocol worden toegevoegd. Het protocol dat onder andere voor het versleutelen van webverkeer wordt gebruikt.

Reacties (2)
24-05-2016, 14:45 door Anoniem
Wat zal de NSA hier blij mee zijn ;)

TheYOSH
25-05-2016, 13:41 door Anoniem
U heeft gelijk, als NSA exclusief toegang krijgt tot deze extra 'gesture' authenticatie-laag, wie maakt hen dan wat?
Het geeft slechts een meer 'stealth' manier van nog zuiverder surveillance.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.