{"id":175392,"date":"2016-03-05T23:24:43","date_gmt":"2016-03-05T22:24:43","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=175392"},"modified":"2016-10-26T07:43:57","modified_gmt":"2016-10-26T05:43:57","slug":"erste-opfer-der-drown-sicherheitslcke-server4you-kunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/03\/05\/erste-opfer-der-drown-sicherheitslcke-server4you-kunden\/","title":{"rendered":"Erste Opfer der Drown-Sicherheitsl&uuml;cke: Server4You-Kunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"\" width=\"40\" height=\"47\" align=\"left\" \/>Gut gemeint ist das Gegenteil von gut gemacht: Der Hoster von Server4You hat ein Abuse-Ticket an seine Kunden verschickt, wenn deren Server f\u00fcr den Drown-Angriff anf\u00e4llig sind. Das Ticket enth\u00e4lt auch die Daten anderer Kunden.<\/p>\n<p><!--more--><\/p>\n<p>Vor einigen Tagen wurde ja die Drown-Sicherheitsl\u00fccke in Serverumgebungen bekannt, die auf einem l\u00e4ngst nicht mehr verwendeten SSL-Protokoll basiert. Arstechnica schreibt am 1. M\u00e4rz 2016 <a href=\"http:\/\/arstechnica.com\/security\/2016\/03\/more-than-13-million-https-websites-imperiled-by-new-decryption-attack\/\" target=\"_blank\">hier<\/a>, dass 11 Millionen Webserver von Drown betroffen seien, weil SSLv2 Schw\u00e4chen aufweist. Bei heise. de hat man das Thema in <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/DROWN-Angriff-SSL-Protokoll-aus-der-Steinzeit-wird-Servern-zum-Verhaengnis-3121121.html\" target=\"_blank\">diesem Artikel<\/a> ganz gut aufbereitet. Die Drown-Attacke (\"Decrypting RSA with Obsolete and Weakend eNcryption\") nutzt laut heise.de Schw\u00e4chen in SSLv2, um verschl\u00fcsselte Verbindungen zu knacken, die zum Beispiel \u00fcber das moderne TLS 1.2 abgewickelt werden.<\/p>\n<p>So weit so schlecht. Auf der Webseite The DROWN Attack kann man testen, ob eine Domain bzw. deren Server anf\u00e4llig f\u00fcr DROWN-Angriffe ist. Beim Hoster Server4You laufen offenbar einige Webserver, die genau das alte SSLv2-Verschl\u00fcsselungsverfahren noch verwenden. Also hat der Hoster die betreffenden Kunden mit einem Abuse-Ticket, als Warnung verpackt, \u00fcber das Problem informiert. Wie heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Drown-Angriff-Server4You-stellt-tausende-betroffene-Kunden-bloss-3128656.html\" target=\"_blank\">hier schreibt<\/a>, ist dieses Abuse-Ticket aber datenschutzrechtlich bedenklich, enth\u00e4lt es doch \u00fcber 30.000 IP-Adressen und Ports von gef\u00e4hrdeten Servern. So hat DROWN die Server4You-Kunden \"indirekt\" getroffen \u2013 trotzdem unsch\u00f6n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gut gemeint ist das Gegenteil von gut gemacht: Der Hoster von Server4You hat ein Abuse-Ticket an seine Kunden verschickt, wenn deren Server f\u00fcr den Drown-Angriff anf\u00e4llig sind. Das Ticket enth\u00e4lt auch die Daten anderer Kunden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-175392","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175392","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=175392"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175392\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=175392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=175392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=175392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}