Wie München Ticket mit KI Unterstützung das Umsatzwachstum sicherstellt Anmelden und live dabei sein
München Ticket hat es geschafft, durch Umbau seiner Systemarchitektur und Implementation von KI-Suche, in einem herausfordernden Marktumfeld zu wachsen. Blicken Sie hinter die Kulissen des KI-Projekts und lernen Sie die internen Erfolgsfaktoren kennen.
Anmelden und live dabei sein
Exklusives Privat-Webinar - M&A bei Agenturen: So verkaufen Sie Ihre Agentur Anmelden und live dabei sein
In diesem exklusives Privat-Webinar erhalten Sie Insights zum Thema „Agenturverkauf“. Erfahren Sie als Agenturinhaber, woran man Krisensituationen erkennt, die Verkaufsüberlegung relevant für Sie machen und wie Sie den Agenturverkauf am besten angehen.
Anmelden und live dabei sein

SSO offen: Single-Sign-On-Systeme gehackt

10.08.2012 Als praktisches Mittel gegen die Flut von Mehrfachanmeldungen gilt 'Single Sign-On'. Hier weist sich der Nutzer genau einmal aus, alle weiteren Authentifizierungen erfolgen automatisch. Dass die Einmal-Anmeldung jedoch längst nicht so sicher ist wie bislang angenommen, zeigen jetzt Forscher vom Horst Görtz Institut zur Homepage dieses Unternehmens Relation Browser für IT-Sicherheit der Ruhr-Universität Bochum: Ungefähr 80 Prozent der untersuchten Systeme wiesen massive Sicherheitslücken auf. Auch CMS sind betroffen.

Viele SSO-Systeme setzen auf die weit verbreitete Security Assertion Markup Language (SAML). Die Identitätsinformationen werden in einer SAML-Nachricht gespeichert und durch eine digitale Signatur geschützt. Doch die Bochumer Forscher fanden einen Weg, diesen Schutz zu umgehen. "Mit einem neuartigen XML Signature Wrapping-Angriff haben wir sämtliche Sicherheitsfunktionen der digitalen Signatur komplett ausgehebelt", berichtet Prof. Dr. Jörg Schwenk ‘Jörg Schwenk’ in Expertenprofilen nachschlagen vom Lehrstuhl für Netz- und Datensicherheit. "Dadurch konnten wir uns jede beliebige Identität aneignen und uns sogar als Systemadministratoren ausgeben".

Die Wissenschaftler testeten 14 weit verbreitete SAML-Anbieter und -Systeme. Davon wiesen 12 kritische Lücken auf. Anfällig waren unter anderem der Cloud-Anbieter Salesforce zur Homepage dieses Unternehmens Relation Browser , das IBM DataPower Security Gateway zur Homepage dieses Unternehmens Relation Browser , Onelogin zur Homepage dieses Unternehmens Relation Browser (benutzt in Joomla zur Homepage dieses Unternehmens Relation Browser , Wordpress zur Homepage dieses Unternehmens Relation Browser , SugarCRM zur Homepage dieses Unternehmens Relation Browser und Drupal zur Homepage dieses Unternehmens Relation Browser ) sowie das Framework OpenSAML zur Homepage dieses Unternehmens Relation Browser (Shibboleth zur Homepage dieses Unternehmens Relation Browser und SuisseID zur Homepage dieses Unternehmens Relation Browser ).

Gegenmaßnahmen haben die Forscher nun in einem Paper vorgeschlagen zur Homepage dieses Unternehmens Relation Browser .
Neuer Kommentar  Kommentare:
Schreiben Sie Ihre Meinung, Erfahrungen, Anregungen mit oder zu diesem Thema. Ihr Beitrag erscheint an dieser Stelle.
Dienstleister-Verzeichnis Agenturen/Dienstleister zu diesem Thema:
Experten-Profile Genannte Personen: