Computerbeveiliging - Hoe je bad guys buiten de deur houdt

This Connection is Untrusted

22-05-2011, 23:32 door Anoniem, 12 reacties
Hallo,

We hebben 2 computers:
1) Windows Home met daarop Firefox versie 4.0.1 geen problemen met op hotmail inloggen en internetbankieren.
2) PC 2 starten we op met PCLinusO.S, of met Windows XP proffesional.

Op PC 2 krijgen we steeds via Firefox als we naar Hotmail of Rabobank.nl gaan de volgende waarschuwing via Firefox:


-----------------------------------------------------------------------------------------------------------------------------------------------------------------
This Connection is Untrusted

You have asked Firefox to connect
securely to login.live.com, but we can't confirm that your connection is secure.

Normally, when you try to connect securely,
sites will present trusted identification to prove that you are
going to the right place. However, this site's identity can't be verified.
------------------------------------------------------------------------------------------------------------------------------------------------------------------

Nog gekker is het als we een Linux LiveCD in de PC stoppen en met deze CD booten.

Ik tik dan in de URL balk in: http://www.abnamro.nl/nl/index.html
vervolgens klik op dan rechts boven op de pagina op "Log in", en vervolgens stuurd de brower me door naar:
https://www.abnamro.nl/nl/dashboard/overview.html en dan krijgen we weer de bovenstaande melding dat
This Connection is Untrusted ( en dat ook nog via een Linux Live CD !!!!!)

Op PC een (Windows Home) krijgen we geen "Untrusted connection" via Firefox of IE, en via de andere PC wel.

Waar kan dit aan liggen????????
Reacties (12)
23-05-2011, 09:45 door Anoniem
controleer de tijd van de computer, als deze aardig verschilt van wat hij hoort te zijn, zijn alle certificaten niet geldig.
23-05-2011, 10:17 door Anoniem
Instellingen in de browser misschien?

probeer extra/opties - internet opties beveiliging

hier zullen enkele (aan te checken) boxjes staan die vragen of er SSL verbindingen en certificaten moeten/mogen opgevraagd worden. Zorg dat dit soort opties aan staan.
23-05-2011, 10:46 door Anoniem
Misschien helpt het installeren van deze update: Update for Root Certificates [March 2011]. Je kunt hem hier vinden:
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=3a027078-4cd7-4b27-9837-3d7e58dd5a89
23-05-2011, 11:01 door dim
Zoals anoniem al zegt, het zou kunnen dat je niet de goede 'trusted' root certificates hebt geïnstalleerd. In de "This connection is untrusted" pagina, klik eens op "I Understand the Risks", dan "Add Exception...". In die dialoog kun je zien wat de reden is dat het certificaat niet geaccepteerd wordt.

Ik gok dat daar zal staan "Certificate is not trusted, because it hasn't been verified by a recognized authority." In dat geval kun je proberen je root certificates te updaten, bijvoorbeeld via Windows Update. Als er een andere melding staat, laat dat dan even weten. :)
23-05-2011, 11:26 door blondie1970
hallooo, hij boot een live cd, dan gaat Windows Update niets voor je oplossen hoor... (zucht)

Het ABN-AMRO certificaatg is een Extended SSL cert getekent door een ROOT-CA met een geldigheid tussen 2006 en 2036. Of je hebt een heeeeel oude liveCD of het is iets anders.

Tijd is prime-suspect.Vooral in dual-boot situaties: Linux gebruikt de onboard clock voor alleen tijdens booten voor initiele klok instelling en gaat er vaak van uit dat deze tijd de UTC is. Windows gebruikt de onboard klok als continu klokreferentie en zet de onboard klok normaal gesproken op lokale tijd. Kortom: controleer de tijd.
23-05-2011, 12:35 door spatieman
och, dan gebruik je toch IE..
(sarcasme uit.)
23-05-2011, 12:53 door Anoniem
volgens mij een typisch gevalletje van arp spoofing icm sslsniff of cain & abel

check je (wireless) router !!
23-05-2011, 15:05 door Anoniem
Inderdaad, waarschijnlijk de tijd of cain en abel....Net getest en hetzelfde resultaat....
Zoals gezegd: Check/beveilig(met WPA2) je router! Verander in ieder geval je wireless password.
Of/en trek de utp uit je pc, herstart je modem, login je modem via pc1, en check dan de Mac/ip adressen.
23-05-2011, 15:09 door Rubbertje
Het zou ook kunnen zijn dat je antivirus of firewall e.e.a. blokkeert...
23-05-2011, 15:20 door Anoniem
Heb ik eerder mee te maken gehad, je moet de datum op de betreffende pc checken, die is waarschijnlijk gewijzigd.
23-05-2011, 15:24 door Anoniem
zoals hierboven al gemeld, lijkt mij dit inderdaad ook op een MITM aanval met ARP spoofing. Wat ook zou kunnen is dat je over een proxy server gaat. Of je tijd staat niet goed

Overigens, als je doorklikt in die meldingen staat er ook waarom het certificaat niet meer geldig is.
23-05-2011, 15:58 door Anoniem
Beste forum bezoekers,

Het probleem is nu opgelost en lag aan het BIOS, na het installeren van een sata docking station herkende de BIOS deze in eerste instancie niet. Nu de BIOS batterij te hebben verwijderd opnieuw te hebben opgestart herkende de BIOS de sata aansluiting wel. Dus niet gelet op het jaartal, tijd en datum was dit dus de oorzaak van de "Untrusted connection"

Toch weer bedankt voor het meedenken!


Twee weten meer als een :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.