Overslaan en naar de inhoud gaan

Bloedplas Heartbleed dijt uit

VPN-verbindingen zijn een beproefd middel om veilig vanaf een publieke locatie verbinding te maken met een bedrijfsnetwerk. Nu blijkt in veel gevallen de OpenVPN-toepassing gebruik te maken van OpenSSL voor het opzetten van de versleutelde verbinding. De Heartbleed-bug in het protocol dat de verbinding in stand houdt, maakt daarmee de VPN-verbinding ook lek.
Business
Shutterstock
Shutterstock

Frederik Strömberg voerde voor een Zweedse VPN-dienstverlener aanvallen uit op een testserver en kon allerlei vertrouwelijke informatie uit de communicatie met de server halen. Hij zegt tegen ArsTechnica dat gebruikers van VPN-diensten, moeten controleren of deze ook gebruik maakt van OpenSSL. Als dat zo is moet hetzelfde multistapprotocol worden gevolgd als voor SSL-beveiligde webservers.

Oracle heeft een lijst vrijgegeven met alle producten die gebruik maken van OpenSSL. Daaronder zitten de besturingssystemen Linux 6 en Solaris 10.2. Voor deze software is inmiddels een patch voorhanden. Oracle heeft echter nog geen patches voor Java ME en MySQL

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in