Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Bug OpenSSL maakte wellicht onderscheppen bankgegevens Neder

Pagina: 1
Acties:

  • RedPixel
  • Registratie: Januari 2004
  • Laatst online: 20-11 21:19
Volgens mij is dit artikel met de verkeerde insteek geschreven, het betreft een ernstige bug, maar volgens mij zijn onze banken niet kwetsbaar (geweest). Je kunt testen of je kwetsbaar bent.
  • rabobank.nl seems not affected
  • abnamro.nl seems not affected!
  • snsbank.nl seems not affected!
  • ing.nl seems not affected!
  • asnbank.nl seems not affected!
De titel lijkt me dan ook onjuist, tenzij de banken natuurlijk inmiddels snel hun certificaten hebben geüpdate..

Edit: merk op dat Tweakers wél kwetsbaar is

[ Voor 4% gewijzigd door RedPixel op 08-04-2014 08:39 ]

I see red pixels.


  • airell
  • Registratie: September 2001
  • Laatst online: 08-11 15:46
Ik denk ook dat de zin "De bug zit onder meer in TLS 1.2, de encryptiestandaard die onder meer alle grote Nederlandse banken gebruiken" niet juist is.

Er is volgens mij niets mis met de TLS 1.2 standaard of met de certificaten zelf, er is wat mis met de OpenSSL libaries die het TLS protocol verwerken: https://www.openssl.org/news/secadv_20140407.txt

Het staat ook in het artikel waar naar gelinkt wordt: "The Heartbleed Bug is a serious vulnerability in the popular OpenSSL cryptographic software library"

[ Voor 22% gewijzigd door airell op 08-04-2014 08:54 ]


  • Afvalzak
  • Registratie: Oktober 2008
  • Laatst online: 31-08 12:02

Afvalzak

Zet jij mij even buiten?

Ik zie dat mijn servertje ook vulnerable is.
Maar simpelweg openssl updaten naar de laatste versie lijkt mij genoeg dan?

Edit: nvm, hoort hier niet :')

[ Voor 14% gewijzigd door Afvalzak op 08-04-2014 09:10 ]

Last.fm | Code Talks


  • arnoudwokke
  • Registratie: Juli 2008
  • Laatst online: 19-11 11:05

arnoudwokke

Redacteur
Verbeterd, dank :)

  • woutertje
  • Registratie: Maart 2002
  • Laatst online: 16:33
Een site van een Italiaanse ontwikkelaar waarmee hij claimt te checken of sites kwetsbaar zijn claimt dat in elk geval ING Bank en Rabobank veilig zijn. Diezelfde site beoordeelt Tweakers als 'kwetsbaar'.
Misschien mierenneukerig, maar dit woord wordt hier vlak na elkaar gebruikt. Wellicht mooier om deze zin iets anders te schrijven?