Abo
  • Services:
Anzeige
Was wusste die Blackberry-Tochtergesellschaft Certicom über die NSA-Hintertür in Dual EC?
Was wusste die Blackberry-Tochtergesellschaft Certicom über die NSA-Hintertür in Dual EC? (Bild: Ethan Miller/Getty Images)

Dual EC: Das Patent auf die NSA-Hintertür

Die Firma Certicom wusste spätestens seit Anfang 2005 von der Hintertür im Zufallszahlengenerator Dual EC DRBG. Das geht aus Patentanmeldungen hervor. Bei dem Zufallszahlengenerator handelt es sich mit hoher Wahrscheinlichkeit um eine NSA-Hintertür.

Anzeige

Mitarbeiter der Firma Certicom haben offenbar schon deutlich früher als bislang angenommen von einer möglichen Hintertür im Zufallszahlengenerator Dual EC DRBG gewusst. Demnach gab es bereits im Januar 2005 eine vorläufige Patentanmeldung beim US-Patentamt, in der die Möglichkeit einer Hintertür in dem Zufallszahlengenerator beschrieben wird.

Dual EC ist ein Zufallszahlengenerator, der mutmaßlich eine Hintertür der NSA enthält. Entdeckt wurde die Möglichkeit einer Hintertür 2007 von Dan Shumow und dem Microsoft-Mitarbeiter Niels Ferguson, die in einem Kurzvortrag auf der Crypto-2007-Konferenz darauf hinwiesen. Der Algorithmus enthält als Parameter zwei Punkte auf einer elliptischen Kurve. Wer diese Punkte definiert, hat die Möglichkeit, eine Hintertür für den Algorithmus zu berechnen. Nach den Snowden-Enthüllungen gilt es inzwischen als praktisch sicher, dass bei Dual EC eine Hintertür der NSA enthält.

Patent auf Hintertür angemeldet

Bereits im Dezember letzten Jahres hatte die Kryptographin Tanja Lange von der Technischen Universität Eindhoven auf dem Chaos Communication Congress (30C3) darauf hingewiesen, dass die Hintertür von Dual EC DRBG in einem Patent der Firma Certicom beschrieben ist, das 2006 angemeldet wurde. Certicom wusste also schon lange vor dem Vortrag von Ferguson und Shumow von den Problemen in Dual EC.

Tanja Lange und Daniel Bernstein haben nun eine ausführliche Recherche in den Dokumenten der Patentämter vorgenommen. Das älteste auffindbare Dokument, in dem die Hintertür beschrieben ist, stammt demnach vom 21. Januar 2005 - eine sogenannten vorläufige Patentanmeldung. Eine vorläufige Patentanmeldung führt noch nicht zur Erteilung eines Patents, sie dient nur dazu, dem Patentamt bereits das Wissen über eine Erfindung bekanntzumachen, um im Zweifelsfall später nachweisen zu können, dass der Anmelder tatsächlich der erste war, der ein Patent auf eine Erfindung beantragt hat. Die eigentliche Patentanmeldung erfolgte dann ein Jahr später im Januar 2006.

Dual EC von Nist und Ansi standardisiert

Dual EC wurde 2006 von der US-Behörde Nist (National Institute of Standards and Technology) als NIST SP 800-90 standardisiert. Später übernahm auch das Ansi den Algorithmus im Standard X9.82. Da Certicom bereits spätestens im Januar 2005 von der Hintertür in Dual EC wusste, stellt sich die Frage, warum der Algorithmus überhaupt standardisiert wurde.

Dan Brown, Certicom-Mitarbeiter und einer der Verfasser der Patentanmeldung, behauptet auf der Mailingliste der Kryptographie-Arbeitsgruppe der IETF, dass er das Ansi mündlich auf die Probleme von Dual EC hingewiesen hatte. An den genauen Zeitpunkt könne er sich jedoch nicht erinnern.

Angriff mittels TLS beschrieben

Die Dokumente der Patentämter enthalten einige weitere spannende Details. So beschreibt das Patent bereits, wie eine Strafverfolgungsbehörde die Hintertür in dem Zufallszahlengenerator ausnutzen könnte, und erwähnt dabei explizit das TLS-Protokoll. Bei TLS werden beim Verbindungsaufbau Zufallszahlen übertragen, mit denen sich bei Kenntnis der Hintertür-Parameter der interne Status des Zufallszahlengenerators berechnen lässt. Diesen Angriff hat inzwischen ein Team aus Kryptographen auch praktisch nachvollzogen.

Das Nist hat den Algorithmus Dual EC im April offiziell zurückgezogen, allerdings ohne dabei offiziell eine Hintertür einzugestehen. Die Firma Certicom ist inzwischen eine Tochtergesellschaft von Blackberry, dem Hersteller der gleichnamigen Telefone. Zum Zeitpunkt der Patentanmeldung war Certicom noch eine eigenständige Firma.


eye home zur Startseite
MisterProll 18. Jun 2014

So wie der Tolle Fingerabdrucksensor, der ja tief in die Haut messen sollte, und dann...

MESH 18. Jun 2014

Es ist schon abstrus wenn sich jetzt darüber aufgeregt wird. Die Firma hat ein fukken...

gadthrawn 17. Jun 2014

Im Angriffsszenario? "So beschreibt das Patent bereits, wie eine Strafverfolgungsbehörde...



Anzeige

Stellenmarkt
  1. Nagel-Group | Kraftverkehr Nagel GmbH & Co. KG, Versmold
  2. GERMANIA Fluggesellschaft mbH, Berlin
  3. STADT UND LAND Wohnbauten-Gesellschaft mbH, Berlin
  4. Daimler AG, Fellbach


Anzeige
Blu-ray-Angebote
  1. 27,99€ (Vorbesteller-Preisgarantie)
  2. Einzelne Folge für 2,99€ oder ganze Staffel für 19,99€ kaufen (Amazon Video)
  3. 299,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Windows 10 Version 1709 im Kurztest

    Ein bisschen Kontaktpflege

  2. Powerline Advanced

    Devolo bringt DLAN-Adapter mit zwei Ports und Steckdose

  3. CSE

    Kanadas Geheimdienst verschlüsselt Malware mit RC4

  4. DUHK-Angriff

    Vermurkster Zufallszahlengenerator mit Zertifizierung

  5. Coda

    Office-365-Alternative kommt ohne "Schiffe versenken" aus

  6. Bethesda

    Wolfenstein 2 benötigt leistungsstarke PC-Hardware

  7. Radeon Software 17.10.2

    AMD-Treiber beschleunigt Destiny 2 um 50 Prozent

  8. Cray und Microsoft

    Supercomputer in der Azure-Cloud mieten

  9. Wiper Premium J XK

    Mähroboter mit Persönlichkeitsstörung

  10. Fall Creators Update

    Microsoft will neues Windows 10 schneller verteilen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Essential Phone im Test: Das essenzielle Android-Smartphone hat ein Problem
Essential Phone im Test
Das essenzielle Android-Smartphone hat ein Problem
  1. Andy Rubin Drastischer Preisnachlass beim Essential Phone
  2. Teardown Das Essential Phone ist praktisch nicht zu reparieren
  3. Smartphone Essential Phone kommt mit zwei Monaten Verspätung

Pixel 2 und Pixel 2 XL im Test: Google fehlt der Mut
Pixel 2 und Pixel 2 XL im Test
Google fehlt der Mut
  1. Pixel 2 XL Google untersucht Einbrennen des Displays
  2. Pixel Visual Core Googles eigener ISP macht HDR+ schneller
  3. Smartphones Googles Pixel 2 ist in Deutschland besonders teuer

Krack-Angriff: Kein Grund zur Panik
Krack-Angriff
Kein Grund zur Panik
  1. Krack-Angriff AVM liefert erste Updates für Repeater und Powerline
  2. Neue WLAN-Treiber Intel muss WLAN und AMT-Management gegen Krack patchen
  3. Ubiquiti Amplifi und Unifi Erster Consumer-WLAN-Router wird gegen Krack gepatcht

  1. Re: Auf 9.3.5 (letzte IOS 9 Version) ist der...

    Potrimpo | 13:05

  2. Re: Halte ich für Quark.

    nachgefragt | 13:05

  3. Einführungsvideo

    n0x30n | 13:03

  4. Re: Lässt sich nicht installieren.

    Volle | 13:03

  5. "unproblematische Alternativen"

    Lord Gamma | 13:03


  1. 12:01

  2. 11:36

  3. 11:13

  4. 10:48

  5. 10:45

  6. 10:30

  7. 09:35

  8. 09:15


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel