Abo
  • Services:
Anzeige
Das Truecrypt-Team behauptet angeblich, die Verschlüsselungssoftware sei nicht mehr sicher und rät zum Umstieg.
Das Truecrypt-Team behauptet angeblich, die Verschlüsselungssoftware sei nicht mehr sicher und rät zum Umstieg. (Bild: Truecrypt/Screenshot: Golem.de)

Verschlüsselung: Rätsel um das Ende von Truecrypt

Das Truecrypt-Team behauptet angeblich, die Verschlüsselungssoftware sei nicht mehr sicher und rät zum Umstieg.
Das Truecrypt-Team behauptet angeblich, die Verschlüsselungssoftware sei nicht mehr sicher und rät zum Umstieg. (Bild: Truecrypt/Screenshot: Golem.de)

"Truecrypt ist nicht mehr sicher." Diese Worte samt einer Anleitung zum Umstieg auf andere Verschlüsselungssoftware verunsichern Besucher der Truecrypt-Webseite. Die aktuelle Version 7.2 entschlüsselt nur noch. Die Hintergründe bleiben unklar.

Anzeige

Was ist mit Truecrypt passiert? Plötzlich hat die offizielle Webseite auf die Projektseite bei Sourceforge umgeleitet. Truecrypt sei nicht mehr sicher, heißt es dort, neben einer Anleitung zum Umstieg auf Bitlocker unter Windows. Der Code von Truecrypt auf Github wurde ebenfalls massiv verändert. Die davon mutmaßlich erstellte aktuelle Binärdatei in Version 7.2 vom 27. Mai 2014 gibt dieselbe Warnung aus, Truecrypt sei unsicher. Damit lassen sich Daten nur noch entschlüsseln, eine Verschlüsselung ist nicht mehr möglich.

  • Die aktuelle Truecrypt-Webseite warnt vor ihrer eigene Software und bietet einen Anleitung zum Umstieg. (Screenshot: Golem.de)
Die aktuelle Truecrypt-Webseite warnt vor ihrer eigene Software und bietet einen Anleitung zum Umstieg. (Screenshot: Golem.de)

Zunächst sah alles nach einem Hack aus. Auf Hacker News und Reddit diskutierten Anwender darüber. Felix von Leitner alias Fefe schreibt: "Ich halte das im Moment für nicht glaubwürdig. Der Audit hat Phase 1 abgeschlossen, mit recht positiven Ergebnissen, und Phase 2 hat noch nicht angefangen. Es gibt keinen Grund für "ist unsicher", der mir bekannt wäre."

Bislang keine Fehler gefunden

Die anonymen Entwickler hatten einer Untersuchung des Codes durch den unabhängigen Experten Matthew Green zugestimmt. In einem ersten Durchgang wurde aber kein verdächtiger Code gefunden.

"Bei der Gelegenheit haben sie auch ein neues Binary von "Version 7.2" hochgeladen. Das riecht alles gewaltig aus dem Mund. Das ist pikanterweise mit dem alten Key signiert", schreibt Fefe weiter. Er rate bis zur Klärung der Situation von einer Installation ab.

Abschied des Entwicklerteams?

Dass die aktuelle Version mit dem offiziellen Schlüssel des anonymen Entwicklerteams signiert ist, sorgt für zusätzliche Diskussion darüber, ob es sich tatsächlich um einen Hack handelt. Denn der müsste gut vorbereitet gewesen sein. Sowohl der PGP-Schlüssel als auch der Authenticode seien legitim, schreibt der Benutzer Ultramancool bei Hacker News. Außerdem sei die Umleitung von Truecrypt.org auf die Sourceforge-Seite eingerichtet und dort die gesamte Webseite verändert worden, was mutmaßlich nur die Entwickler organisieren könnten.

Matthew Green habe bereits vor mehreren Stunden versucht, die Entwickler per E-Mail zu kontaktieren, schreibt er über Twitter - bislang ohne Erfolg. Zum Sicherheitsexperten und Blogger Brian Krebs sagte Green in einem Interview: "Ich glaube, das Truecrypt-Team hat das getan. Es ist ihr Abschiedsgruß."

Fork wird bereits diskutiert

"Die Entwicklung von Truecrypt ist mit Microsofts Unterstützung für Windows XP beendet worden. Windows 8, 7 und Vista haben Festplattenverschlüsselung ebenso integriert wie auch andere Plattformen", heißt es auf der veränderten Sourceforge-Webseite.

Green sowie andere Entwickler diskutieren bereits, ob die aktuelle Truecrypt-Lizenz möglicherweise einen Fork des Codes erlaubt.

Nachtrag vom 29. Mai 2014, 12 Uhr

Inzwischen ist die funktionale Vorgängerversion Truecrypt 7.1a von der offiziellen Webseite nicht mehr erhältlich. Wir stellen sie deshalb zum Download bereit. Sie gibt es in einer Version für Windows, Mac OS X und für Linux 32-Bit sowie Linux 64-Bit. Die Hashwerte haben wir in einer Textdatei gesammelt.


eye home zur Startseite
SabrinaausBerlin 04. Mär 2015

Hallo an alle, bitte, kann mir jemand helfen?? Bin da eher der Laie, wollte mir aber...

ED_Melog 29. Dez 2014

Ist zwar schon ein paar Monate her, dennoch: Dann einfach mal den Artikel bis zum Ende...

pi@raspberry 02. Jun 2014

Vllt sollte dein(e) Schwester/Bruder ihrer Tochter erstmals Zugriff zu Smartphone etc...

S-Talker 02. Jun 2014

Diese Grundrechte hast du aber nur dann, wenn alle involvierten Parteien diese auch...

S-Talker 02. Jun 2014

Du beschränkst dich dabei auf die NSL. Ja, und? In Zeiten in denen die US of A Menschen...



Anzeige

Stellenmarkt
  1. T-Systems International GmbH, Leinfelden-Echterdingen
  2. T-Systems International GmbH, Berlin, Bonn
  3. Vossloh Locomotives GmbH, Kiel
  4. Kommunale Datenverarbeitung Oldenburg (KDO), Oldenburg


Anzeige
Blu-ray-Angebote
  1. (u. a. Die Unfassbaren, Ghostbusters I & II, Jurassic World, Fast & Furious 7 Extended Version)
  2. (u. a. Der Marsianer, The Hateful 8, Interstellar, Django Unchained, London Has Fallen, Olympus Has...
  3. 29,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. Die Woche im Video

    B/ow the Wh:st/e!

  2. Verbraucherzentrale

    O2-Datenautomatik dürfte vor Bundesgerichtshof gehen

  3. TLS-Zertifikate

    Symantec verpeilt es schon wieder

  4. Werbung

    Vodafone will mit DVB-T-Abschaltung einschüchtern

  5. Zaber Sentry

    Mini-ITX-Gehäuse mit 7 Litern Volumen und für 30-cm-Karten

  6. Weltraumteleskop

    Erosita soll Hinweise auf Dunkle Energie finden

  7. Anonymität

    Protonmail ist als Hidden-Service verfügbar

  8. Sicherheitsbehörde

    Zitis soll von München aus Whatsapp knacken

  9. OLG München

    Sharehoster Uploaded.net haftet nicht für Nutzerinhalte

  10. Linux

    Kernel-Maintainer brauchen ein Manifest zum Arbeiten



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Intel Core i7-7700K im Test: Kaby Lake = Skylake + HEVC + Overclocking
Intel Core i7-7700K im Test
Kaby Lake = Skylake + HEVC + Overclocking
  1. Kaby Lake Intel macht den Pentium dank HT fast zum Core i3
  2. Kaby Lake Refresh Intel plant weitere 14-nm-CPU-Generation
  3. Intel Kaby Lake Vor der Vorstellung schon im Handel

Dienste, Programme und Unternehmen: Was 2016 eingestellt und geschlossen wurde
Dienste, Programme und Unternehmen
Was 2016 eingestellt und geschlossen wurde
  1. Kabel Mietminderung wegen defektem Internetkabel zulässig
  2. Grundversorgung Kanada macht Drosselung illegal
  3. Internetzugänge 50 MBit/s günstiger als 16 MBit/s

Macbook Pro 13 mit Touch Bar im Test: Schöne Enttäuschung!
Macbook Pro 13 mit Touch Bar im Test
Schöne Enttäuschung!
  1. Schwankende Laufzeiten Warentester ändern Akku-Bewertung des Macbook Pro
  2. Consumer Reports Safari-Bug verursachte schwankende Macbook-Pro-Laufzeiten
  3. Notebook Apple will Akkuprobleme beim Macbook Pro nochmal untersuchen

  1. Whatsapp "cracken"

    mrmoralhazard | 09:34

  2. Re: Die xBox ist fünstiger und schöner

    renegade334 | 09:31

  3. USB-Soundkarte kostet 2 Euro

    maze_1980 | 09:29

  4. Re: Vorprogrammierter Ladenhüter

    NMN | 09:29

  5. und nun?

    devman | 09:26


  1. 09:02

  2. 19:03

  3. 18:45

  4. 18:27

  5. 18:12

  6. 17:57

  7. 17:41

  8. 17:24


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel