SSL-Warnmeldung laut Studie relativ wirkungslos
Wie Forscher der Carnegie Mellon University herausgefunden haben, sind SSL-Warnmeldungen relativ wirkungslos. In einer Studie mit 100 Probanden hat sich gezeigt, dass 55 Prozent auftauchende Warnmeldungen zu Unstimmigkeiten bei der SSL-Verbindung wegklickten und somit ignorierten. Dabei wird auch das Unverständnis von SSL-Zertifikaten offensichtlich. So führten SSL-Warnmeldungen bei für die Probanden vertrauenswürdigen Seiten zu geringerer Skepsis, als bei für die Probanden unbekannte Seiten.
Angriffe auf SSL-Verbindungen wären also gerade bei vertrauenswürdigen Seiten effektiv. Zudem glauben viele Probanden laut der Studie, dass ein SSL-Zertifikat nicht nur die Verbindung absichert, sondern den Seitenbetreiber fälschlicherweise auch als vertrauenswürdig auszeichnet. Das Ignorieren der Warnmeldungen wird noch dadurch verschärft, dass diese oftmals durch technisch fehlerhafte Seiten hervorgerufen werden. Ebenfalls zeigt die Studie, dass einfach zu verstehende Fehlermeldungen des Browsers von Probanden seltener ignoriert wurden, als komplizierte Fehlermeldungen. Angesichts von gerade einmal 100 Probanden ist die Studie allerdings nicht besonders repräsentativ, gibt aber immerhin einen groben Überblick über den Umgang mit SSL-Fehlern.
Weiterführende Links: