NSA-Programme wie Upstream hören den Internetverkehr ab, manches davon ist aber verschlüsselt.
NSA-Programme wie Upstream hören den Internetverkehr ab, manches davon ist aber verschlüsselt. (Bild: Washington Post)

NSA, FBI und Co. US-Behörden fragen angeblich nach Master-Keys für SSL

Einem Medienbericht zufolge setzen Behörden in den USA vor allem kleinere Unternehmen unter Druck, damit diese Generalschlüssel für SSL-Verschlüsselung herausrücken. Die großen wie Google und Facebook sollen da aber angeblich nicht mitspielen.

Anzeige

Es ist ein ganz neuer Aspekt in der aktuellen Diskussion um Datensicherheit, den Cnet in einer ausführlichen Reportage ins Spiel bringt: Selbst der weitgehend als sicher angesehenen SSL-Verschlüsselung vom Browser bis zum Server kann man angeblich nicht mehr trauen. SSL kommt insbesondere für E-Mails neue Bedeutung zu, weil die meisten Maildienstleister auch verschlüsselte Verbindungen zu ihren Webfrontends anbieten, so dass Anwender auch ohne lokale Tools zumindest bis zum Server des Anbieters von einer Verschlüsselung ausgehen können.

Es zeigt sich aber wieder einmal, dass das System SSL durch seine langlebigen Master-Keys angreifbar ist: Diese Keys, die wie ein Generalschlüssel eines Anbieters arbeiten, sollen nämlich von US-Behörden bei den Providern eingefordert werden. Ein Mitarbeiter eines Onlineunternehmes, der entsprechende Anfragen beantworten musste, sagte Cnet: "Die Regierung verlangt definitiv SSL-Keys von Providern." Mit einem Master-Key kann dann die gesamte SSL-Kommunikation, die über die Server eines Anbieters läuft, entschlüsselt werden.

Das ist, nach Meinung von ebenfalls befragten Rechtsexperten, eine Grauzone. Bei einer strafrechtlichen Ermittlung etwa durch die Bundespolizei FBI sollen solche Anfragen nicht gedeckt sein, bei Aktionen nach den Fisa-Regeln - auf die sich auch die NSA beruft - aber seien solche Zugriffe auf Generalschlüssel rechtens.

Dabei sollen vor allem kleinere Unternehmen leicht nachgeben, berichtet Cnet. Die Großen der Onlinewelt, die auch gezielt befragt wurden, behandeln solche Anfragen offenbar kritischer. So sagte ein Sprecher von Google, das Unternehmen habe der Regierung "niemals irgendwelche Schlüssel übergeben". Facebook äußerte sich nicht direkt, aus dem Unternehmen sei aber zu hören, dass solche Anfragen entschieden abgewehrt werden würden.

Die Onlineunternehmen setzen zunehmend nicht mehr nur auf SSL allein, sondern auch auf das nicht mit Generalschlüsseln arbeitende Verfahren PFS. Es wird unter anderem von Google bei manchen Diensten eingesetzt, aber auch nicht bei allen, weil sowohl Browser wie Server es vollständig unterstützen müssen.


SomeoneElse 26. Jul 2013

Es wird seit Jahrzehnten gemutmaßt, dass es in DES ein solches Backdoor gibt. Aber...

quisam2342 26. Jul 2013

In Deutschland sind alle Dienstanbieter mit mehr als 10.000 Kunden gemäß $3 Abs. 2 Nr. 5...

cyl 25. Jul 2013

Mit anderen Worten, ich muss dem Hersteller meiner Schlösser vertrauen. Mit SSL kann ich...

Asmael 25. Jul 2013

dessen Sicherheitschef zur NSA gewechselt ist? /Asmael

tingelchen 25. Jul 2013

Ein Glück das in einem Paket gleich mehrere enthalten sind. Für jede Information eines :)

Kommentieren



Anzeige

  1. Mitarbeiter für die Mitgliederbetreuung (m/w)
    DENIC eG, Frankfurt am Main
  2. PreSales Storage Consultant Service Provider (m/w)
    NetApp Deutschland GmbH, München, Stuttgart oder Hamburg
  3. Systementwickler Software / Hardware (m/w)
    Preh GmbH, Bad Neustadt a.d. Saale
  4. Mitarbeiter (m/w) IT Service Desk First / Second Level
    Heide-Park Soltau GmbH, Soltau

 

Detailsuche


Blu-ray-Angebote
  1. Jurassic Park 3 - Steelbook [Blu-ray] [Limited Edition]
    14,99€
  2. Fast & Furious 7 [Blu-ray]
    21,99€ mit Vorbesteller-Preisgarantie
  3. A.I. - Künstliche Intelligenz (Steelbook) (exklusiv bei Amazon.de) [Blu-ray] [Limited Edition]
    14,99€

 

Weitere Angebote


Folgen Sie uns
       


  1. Qualitätsprobleme

    Withings Activité Pop mit Glasbruch und Verletzungsgefahr

  2. Apple-Patent

    Smartphone-Kamera mit drei Sensoren

  3. Taxi-Dienst

    Uber plant neuen Dienst für Deutschland

  4. Pilotprojekt

    DHL-Paketkasten kommt in Mehrfamilienhäuser

  5. Technical Preview

    Windows 10 erscheint in Kürze für weitere Smartphones

  6. Freie Bürosoftware

    Libreoffice liegt im Rennen gegen Openoffice weit vorne

  7. Smartwatch

    Pebble sammelt über 20 Millionen US-Dollar

  8. Manfrotto

    Winziges LED-Dauerlicht für Filmer und Fotografen

  9. Test Woolfe

    Rotkäppchen schwingt die Axt

  10. Palinopsia Bug

    Das Gedächtnis der Grafikkarte auslesen



Haben wir etwas übersehen?

E-Mail an news@golem.de



Episode Duscae angespielt: Final Fantasy ist endlich wieder zeitgemäß
Episode Duscae angespielt
Final Fantasy ist endlich wieder zeitgemäß
  1. Test Final Fantasy Type-0 HD Chaos und Kampf

KNX-Schwachstellen: Spielen mit den Lichtern der anderen
KNX-Schwachstellen
Spielen mit den Lichtern der anderen
  1. Danalock Wenn das Smartphone die Tür öffnet
  2. Apple Homekit will nicht in jedes Smart Home einziehen
  3. Elgato Eve Heimautomation mit Apple Homekit

Netzneutralität: Autonome Autos brauchen Netz und Mikrochips sind knusprig
Netzneutralität
Autonome Autos brauchen Netz und Mikrochips sind knusprig
  1. Netzneutralität FCC verbietet Überholspuren im Netz
  2. Netzneutralität Was die FCC-Pläne für das Internet bedeuten
  3. Deregulierung FCC soll weitreichende Netzneutralität durchsetzen

  1. Re: Das ist nur eine Meinung

    spiderbit | 00:22

  2. Re: Von Rechts wegen...

    3247 | 00:08

  3. Re: Ohne Outlook-Ersatz wird das weder bei Libre...

    Darklinki | 00:06

  4. Sprachnachrichten?

    Korgano | 00:03

  5. Re: Die BRD möchte, dass ich ein E-Auto kaufe?

    ChMu | 00:01


  1. 16:09

  2. 15:29

  3. 12:41

  4. 11:51

  5. 09:43

  6. 17:19

  7. 15:57

  8. 15:45


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel