Blog FREAK Attack

05.03.2015 // Datensicherheit
Vor wenigen Tagen wurde von einer Gruppe von Sicherheitsforschern eine Sicherheitslücke im SSL/TLS Verschlüsselungsprotokoll entdeckt - die sog. FREAK attack (Factoring attack on RSA-EXPORT Keys). Diese Sicherheitslücke erlaubt potentiellen Angreifern, eine SSL-Verbindung zwischen einem Client und Server unter Umständen zu entschlüsseln. Weitere Informationen zu dieser Sicherheitsproblematik finden Sie z.B. bei www.heise.de Wir möchten Sie an dieser Stelle informieren, dass die netfiles Server auf modernster Sicherheitsarchitektur basieren und wir bereits vor Jahren die in diesem aktuellen Fall betroffenen RSA_EXPORT cipher suites deaktiviert hatten, um möglichen Gefährdungen zu begegnen.