Skip to content

Neuer Angriff auf TLS beim Einsatz von Client-Zertifikaten

Es wurde ein neuer Angriff auf das TLS-Protokoll entdeckt, der den Einsatz von Client-Zertifikaten betrifft: Verbindet sich ein TLS-Client mit einem bösartigen Server und präsentiert dem sein Zertifikat, kann der Server sich gegenüber einen anderen Server, der dieses Zertifikat akzeptiert, als der betreffende Benutzer ausgeben.

Drei Handshakes sind gefährlich

"Neuer Angriff auf TLS beim Einsatz von Client-Zertifikaten" vollständig lesen