Onderzoekers van Microsoft, de Franse onderzoeksorganisatie INRIA en verschillende universiteiten hebben een oplossing bedacht die een hele reeks encryptie-aanvallen moet voorkomen. Het gaat om aanvallen en kwetsbaarheden zoals Freak en Logjam, waardoor aanvallers versleutelde communicatie kunnen ontsleutelen.
Tijdens het IEEE Symposium over Security en Privacy dat deze week plaatsvindt hebben de onderzoekers hun onderzoek gepresenteerd (pdf). Het gaat om mechanismes die ervoor moeten zorgen dat aanvallen zoals Freak en Logjam niet eens mogelijk zijn. "We begrijpen nu op een zeer algemene manier hoe we deze klasse van problemen kunnen voorkomen", aldus Cedric Fournet, hoofdonderzoeker bij Microsoft.
De oplossing moet voorkomen dat een aanvaller, die zich bijvoorbeeld tussen het slachtoffer en het internet bevindt, versleutelde verbindingen naar een zwakkere encryptie kan downgraden, waardoor het eenvoudiger wordt om de encryptie te kraken. Volgens Fournet zullen de nieuwe verbeteringen naar alle verwachting aan de volgende generatie van het tls-protocol worden toegevoegd. Het protocol dat onder andere voor het versleutelen van webverkeer wordt gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.