Aktuelles, Branche - geschrieben von dp am Mittwoch, Dezember 14, 2016 21:25 - noch keine Kommentare
Drohende Nicht-Verfügbarkeit: Endspurt für Webshops mit SHA-1-Zertifikat
Noch bei rund 30.000 Servern in Deutschland Hash-Verfahren SHA-1 im Einsatz
[datensicherheit.de, 14.12.2016] Der eco – Verband der Internetwirtschaft e.V. weist in einer aktuellen Warnung auf die mögliche „Abschaltung“ von Webshops ab 1. Januar 2017 hin – die Betreiber sollten dringend ihr Sicherheitszertifikat umstellen.
Allein in Deutschland rund 30.000 Websites betroffen
Webshops mit SHA-1-Zertifikat müssten ab Januar 2017 Umsatzeinbruch befürchten, denn bei deren Aufruf werde künftig die Fehlermeldung „This page is insecure (broken HTTPS) SHA-1 Certificate“ erscheinen, warnt eco.
Die Abkürzung SHA für „Secure Hash Algorithm“ – es handelt sich um eine kryptografische Prüfsumme für eine Nachricht oder Datei, die deren Integrität sicherstellt.
Der Verband verweist auf Schätzungen, nach denen bei rund 30.000 Servern in Deutschland das Hash-Verfahren SHA-1 im Einsatz ist, darunter viele Webshops.
Sicherheitsprobleme seit über zehn Jahren bekannt
Es sei seit über zehn Jahren bekannt, „dass SHA-1 Sicherheitsprobleme aufweist“ – und alle namhaften Browser würden HTTPS-Zertifikate, die eine Signatur mit SHA-1 aufweisen, ab dem 1. Januar 2017 nicht mehr unterstützen.
„Bei Shops, die mit SHA-1 arbeiten, könnte es ab Januar zu einem erheblichen Umsatzeinbruch kommen, weil kaum jemand die Fehlermeldung im Browser ignorieren wird“, erläutert Oliver Dehning, Leiter der eco-Kompetenzgruppe „Sicherheit“.
„Chrome weist bereits auf Sicherheitsproblem hin
Googles „Chrome“ zeige bereits jetzt das Schlosssymbol in der Adresszeile anders an, um auf das Sicherheitsproblem hinzuweisen. Während diese Symboländerung häufig ignoriert werde, sollten künftig unmissverständliche Warnmeldungen erscheinen.
Allerdings erfolge die Umstellung bei Microsoft, Mozilla und wohl auch Google nicht automatisch am 1. Januar 2017, sondern mit dem nächsten Browser-Update im neuen Jahr.
„Die Übergangsfrist mag bis Ende Januar oder sogar bis Ende Februar laufen, aber es ist den Website-Betreibern doch sehr zu empfehlen, sich noch in diesem Jahr vielleicht direkt nach dem Weihnachtsgeschäft von SHA-1 zu verabschieden“, empfiehlt Dehning.
Weitere Informationen zum Thema:
datensicherheit.de, 14.11.2016
Friend Finder Network: Erotik-Webnetzwerk erneut gehackt
Aktuelles, Experten - Juli 18, 2025 17:27 - noch keine Kommentare
Riyadh: World’s first robotic BiVAD implantation performed at KFSHRC
weitere Beiträge in Experten
- Riad: Weltweit erste robotergestützte BiVAD-Implantation am KFSHRC durchgeführt
- Knapp ein Drittel nutzt digitalen Umzugsservice für Bankkontowechsel
- „Digitale Befähigung im Alter“ – Netzwerk in Berlin gegründet
- EUDI-Wallet: Breites Bündnis fordert mehr Einsatz der Bundesregierung für Digitale Identitäten
- Digital Networks Act: vzbv-Warnung vor Beeinträchtigung der Verbraucherrechte und Netzneutralität
Aktuelles, Branche - Juli 19, 2025 0:33 - noch keine Kommentare
NoName057(16): Operation Eastwood wohl längst nicht das Ende der Hacktivisten
weitere Beiträge in Branche
- Crowdstrike-Ausfall vom 19. Juli 2024: Eileen Haggerty erörtert Erkenntnisse
- Social Engineering weiterhin wichtigstes cyberkriminelles Einfallstor
- EU-Verhaltenskodex für KI: Fragen zur Nutzung Künstlicher Intelligenz bleiben offen
- Letzte Verteidigungslinie im Unternehmen: Cyberstorage-Resilienz und schnelle Wiederherstellung
- Videoüberwachung und Sicherheit: heyData untersuchte Kamerabeobachtung im Öffentlichen Raum
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren