Kaspersky Internet Security ermöglicht Poodle Angriffe bei bestimmten Einstellungen

TempestX1

Software-Overclocker(in)
Kaspersky Internet Security ermöglicht Poodle Angriffe bei bestimmten Einstellungen

Ein Heise.de Leser hat herausgefunden das eine Einstellung des Kaspersky Internet Security es erlaubt, Poodle Angriffe auf die aktuelle Internetverbindung durchzuführen, welches von Heise.de nachvollzogen werden konnte.

Die Poodle Lücke erlaubt es, das dritte sich in eine SSL Verbindungen zwischen Server und Client einschleichen und über Man-in-the-Middle die übertragenen Daten mitzuschneiden können. SSLv3, welche dieses Lücke ermöglicht ist bei den meisten Browsern bereits geblockt (beim Chrome ab der kommenden Version 30, beim Internet Explorer über ein Fix-it Tool) bzw. kann über die Browsereinstellungen verhindert werden.

Ist die Einstellung "Sichere Verbindungen untersuchen" bei dem Kaspersky Programm aktiviert wird allerdings eine SSLv3 Verbindung aufgebaut und darüber die Internetdaten übertragen, selbst wenn SSLv3 im Browser deaktivert ist. Dies ist auch der Fall wenn die im Programm vorhandene "Kindersicherung" aktiv ist. Somit senkt diese Einstellung der Internet Security die Sicherheit der eigenen Verbindung und macht diese angreifbar.
Kaspersky arbeitet bereits an einen Patch und möchte diesen innerhalb des ersten Quartals 2015 veröffentlichen.

Quelle
Kaspersky-Schutzsoftware senkt Sicherheit von SSL-Verbindungen | heise online

Informationen zu Poodle in der Wikipedia
https://de.wikipedia.org/wiki/Poodle
 
Zuletzt bearbeitet:
AW: Kaspersky Internet Security ermöglicht Poodle Angriffe bei bestimmten Einstellungen

Schönen Dank für den Hinweis... die Option wurde dann mal vorübergehend deaktiviert bei mir. :schief:
 
AW: Kaspersky Internet Security ermöglicht Poodle Angriffe bei bestimmten Einstellungen

Was der Viernscanner macht ist ja quasi schon ein MIM Attacke dirket am PC, er bricht dir SSL/TLS quasi auf !
Nicht nur Kaspersky macht dies, aber Avast frag immerhin noch ob er dies machen soll oder nicht.
Bin da immer sehr skeptisch wenn selbst der Viernscanner in ne SSL-Verbindung reinschauen will......

Offtpic: Wenn man es genau nimmt dürfe es nur mehr TLS 1.2 geben ( TLS1.0 is Cryptomaßig schon gebrochen). Bis auf das nicht frei wählbare Padding unterscheidet es sich nicht von SSL3 ! Es gibt genug Angriffe auf TLS 1.0, aber ja was will man es ist 15 Jahre alt, da darf es langsam mal bröckeln ;)
Jetzt sind mal die Webadmins gefragt!
 
AW: Kaspersky Internet Security ermöglicht Poodle Angriffe bei bestimmten Einstellungen

Zoo, ich wusste doch das der beste Scanner Brain.exe ist.
 
Zurück