SSL-kryptering svagere i Europa end USA

Op til 18 procent af de servere, der bruger SSL-kryptering, er sårbare over for hackere, og problemet er betydeligt større i Europa end i USA, viser ny undersøgelse.

Europæerne er mindre pertentlige med sikkerheden på hjemmesider end amerikanerne. Det er en af konklusionerne i en undersøgelse foretaget af det britiske analysefirma Netcraft Ltd.

Sammenlagt er det op til 18 procent af de webservere, der bruger SSL-kryptering, der er sårbare over for hackere, fordi krypteringen ikke er kraftig nok.

SSL (Secure Sockets Layer) er en protokol, der garanterer sikkerheden ved eksempelvis betaling over nettet. Men sikkerheden kan gradbøjes afhængig af størrelsen på den nøglefil, serveren bruger til at kryptere data.

Nøglefilen, den såkaldte public key, bør mindst være på 1024 bit. Er nøglen mindre, er det lettere for hackere at bryde den og få adgang til serveren.

Sikkerheden er størst i USA, hvor omkring 60 procent af alverdens hjemmesider med SSL-kryptering hører hjemme. Her er det kun 15,1 procent af hjemmesiderne, der bruger public keys på mindre end 1024 bit.

Frankrig værst

I Europa ser det langt værre ud. I Frankrig er andelen af SSL-sider med svag kryptering 41,1 procent efterfulgt af Spanien med 31,9 procent og Storbritannien med 26,5 procent.

Der foreligger ikke tal for de danske SSL-servere i undersøgelsen.

Forskellen mellem sikkerhedsniveauet i USA og Europa skyldes dels, at den amerikanske regering tidligere har haft skarpe restriktioner på eksport af krypteringssystemer, hvilket har hæmmet europæernes adgang til den den stærke krypteringssoftware. Og dels har lokale regler for anvendelse af kryptering også haft en indflydelse på virksomhedernes valgmuligheder. De amerikanske eksport-restriktioner er dog siden er blødt op, men det har endnu ikke haft en afgørende effekt.

Slutbrugerne efterspørger kun i begrænset omfang den kraftige kryptering, fordi kunden i en netbutik sjældent vil finde ud af, om butikken bruger 1024 bit kryptering - og de færreste vil også forstå, hvad SSL overhovedet handler om, mener Netcraft.

Analysefirmaet opfordrer derfor udviklerne af browsere, eksempelvis Microsoft Internet Explorer, Netscape og Opera, til at synliggøre sikkerhedsniveauet på den enkelte hjemmeside bedre.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere