Studis knacken CardSpace
Artikel erschienen in Swiss IT Magazine 2008/11
Studenten der Ruhr-Universität Bochum haben Microsofts Online-Authentifizierungsservice CardSpace ausgehebelt. Sie haben einen Weg gefunden, Security-Token zu entführen und sind damit in der Lage, geschützte und verschlüsselt übertragene Daten wie Kreditkarteninformationen abzuhören. Die Attacke basiert auf einer Manipulation der Namensauflösung bei Client-Systemen.