- Registriert
- 20 Apr. 2007
- Beiträge
- 73.356
Heise berichtet, dass WIFIonICE das SSL-Zertifikat von Paypal manipuliert:
Die Bahn empfiehlt sowieso, ihr WLAN-Angebot per VPN zu nutzen, was aber sicher nicht jeder kann.
Das kostenlose Funknetz der Bahn verhindert eine gesicherte Verbindung zum Bezahldienstleister PayPal und liefert dabei ein dubioses Zertifikat. Andere HTTPS-Verbindungen sind anscheinend nicht betroffen.
...
Eine genauere Inspektion des Zertifikats zeigte dann auch, dass es von Symantec im Januar für ein dänisches Logistik-Unternehmen namens Maersk Line ausgestellt wurde. Der sogenannte Common Name des Zertifikats lautet apid.maerskline.com – das klingt nach einem Firmen-WLAN. Wie das in die HTTPS-Verbindung zu Paypal geraten konnte, ist ein Rätsel, das wohl nur die Deutsche Bahn auflösen kann.
...
Die Bahn empfiehlt sowieso, ihr WLAN-Angebot per VPN zu nutzen, was aber sicher nicht jeder kann.