Abo
  • Services:

Dual EC: Das Patent auf die NSA-Hintertür

Die Firma Certicom wusste spätestens seit Anfang 2005 von der Hintertür im Zufallszahlengenerator Dual EC DRBG. Das geht aus Patentanmeldungen hervor. Bei dem Zufallszahlengenerator handelt es sich mit hoher Wahrscheinlichkeit um eine NSA-Hintertür.

Artikel veröffentlicht am , Hanno Böck
Was wusste die Blackberry-Tochtergesellschaft Certicom über die NSA-Hintertür in Dual EC?
Was wusste die Blackberry-Tochtergesellschaft Certicom über die NSA-Hintertür in Dual EC? (Bild: Ethan Miller/Getty Images)

Mitarbeiter der Firma Certicom haben offenbar schon deutlich früher als bislang angenommen von einer möglichen Hintertür im Zufallszahlengenerator Dual EC DRBG gewusst. Demnach gab es bereits im Januar 2005 eine vorläufige Patentanmeldung beim US-Patentamt, in der die Möglichkeit einer Hintertür in dem Zufallszahlengenerator beschrieben wird.

Stellenmarkt
  1. Deutsches Krebsforschungszentrum (DKFZ), Heidelberg
  2. WBS GRUPPE, Berlin

Dual EC ist ein Zufallszahlengenerator, der mutmaßlich eine Hintertür der NSA enthält. Entdeckt wurde die Möglichkeit einer Hintertür 2007 von Dan Shumow und dem Microsoft-Mitarbeiter Niels Ferguson, die in einem Kurzvortrag auf der Crypto-2007-Konferenz darauf hinwiesen. Der Algorithmus enthält als Parameter zwei Punkte auf einer elliptischen Kurve. Wer diese Punkte definiert, hat die Möglichkeit, eine Hintertür für den Algorithmus zu berechnen. Nach den Snowden-Enthüllungen gilt es inzwischen als praktisch sicher, dass bei Dual EC eine Hintertür der NSA enthält.

Patent auf Hintertür angemeldet

Bereits im Dezember letzten Jahres hatte die Kryptographin Tanja Lange von der Technischen Universität Eindhoven auf dem Chaos Communication Congress (30C3) darauf hingewiesen, dass die Hintertür von Dual EC DRBG in einem Patent der Firma Certicom beschrieben ist, das 2006 angemeldet wurde. Certicom wusste also schon lange vor dem Vortrag von Ferguson und Shumow von den Problemen in Dual EC.

Tanja Lange und Daniel Bernstein haben nun eine ausführliche Recherche in den Dokumenten der Patentämter vorgenommen. Das älteste auffindbare Dokument, in dem die Hintertür beschrieben ist, stammt demnach vom 21. Januar 2005 - eine sogenannten vorläufige Patentanmeldung. Eine vorläufige Patentanmeldung führt noch nicht zur Erteilung eines Patents, sie dient nur dazu, dem Patentamt bereits das Wissen über eine Erfindung bekanntzumachen, um im Zweifelsfall später nachweisen zu können, dass der Anmelder tatsächlich der erste war, der ein Patent auf eine Erfindung beantragt hat. Die eigentliche Patentanmeldung erfolgte dann ein Jahr später im Januar 2006.

Dual EC von Nist und Ansi standardisiert

Dual EC wurde 2006 von der US-Behörde Nist (National Institute of Standards and Technology) als NIST SP 800-90 standardisiert. Später übernahm auch das Ansi den Algorithmus im Standard X9.82. Da Certicom bereits spätestens im Januar 2005 von der Hintertür in Dual EC wusste, stellt sich die Frage, warum der Algorithmus überhaupt standardisiert wurde.

Dan Brown, Certicom-Mitarbeiter und einer der Verfasser der Patentanmeldung, behauptet auf der Mailingliste der Kryptographie-Arbeitsgruppe der IETF, dass er das Ansi mündlich auf die Probleme von Dual EC hingewiesen hatte. An den genauen Zeitpunkt könne er sich jedoch nicht erinnern.

Angriff mittels TLS beschrieben

Die Dokumente der Patentämter enthalten einige weitere spannende Details. So beschreibt das Patent bereits, wie eine Strafverfolgungsbehörde die Hintertür in dem Zufallszahlengenerator ausnutzen könnte, und erwähnt dabei explizit das TLS-Protokoll. Bei TLS werden beim Verbindungsaufbau Zufallszahlen übertragen, mit denen sich bei Kenntnis der Hintertür-Parameter der interne Status des Zufallszahlengenerators berechnen lässt. Diesen Angriff hat inzwischen ein Team aus Kryptographen auch praktisch nachvollzogen.

Das Nist hat den Algorithmus Dual EC im April offiziell zurückgezogen, allerdings ohne dabei offiziell eine Hintertür einzugestehen. Die Firma Certicom ist inzwischen eine Tochtergesellschaft von Blackberry, dem Hersteller der gleichnamigen Telefone. Zum Zeitpunkt der Patentanmeldung war Certicom noch eine eigenständige Firma.



Anzeige
Hardware-Angebote
  1. 169,90€ + Versand
  2. ab 194,90€

MisterProll 18. Jun 2014

So wie der Tolle Fingerabdrucksensor, der ja tief in die Haut messen sollte, und dann...

MESH 18. Jun 2014

Es ist schon abstrus wenn sich jetzt darüber aufgeregt wird. Die Firma hat ein fukken...

gadthrawn 17. Jun 2014

Im Angriffsszenario? "So beschreibt das Patent bereits, wie eine Strafverfolgungsbehörde...


Folgen Sie uns
       


B-all One für Magic Leap - Gameplay

Ein Squash-Spiel zeigt, wie gut bei Magic Leap das Mapping der Umgebung und das Tracking unserer Position klappt.

B-all One für Magic Leap - Gameplay Video aufrufen
Technologie: Warum Roboter in Japan so beliebt sind
Technologie
Warum Roboter in Japan so beliebt sind

Japaner produzieren nicht nur mehr Roboter als jede andere Nation, sie gehen auch selbstverständlicher mit ihnen um. Das liegt an der besonderen Geschichte und Religion des Inselstaats - und an Astro Boy.
Von Miroslav Stimac

  1. Kreativität Roboterdame Ai-Da soll zeichnen und malen
  2. Automatisierung Roboterhotel entlässt Roboter
  3. Cimon Die ISS bekommt einen sensiblen Kommunikationsroboter

Fitbit Versa Lite im Test: Eher smartes als sportliches Wearable
Fitbit Versa Lite im Test
Eher smartes als sportliches Wearable

Sieht fast aus wie eine Apple Watch, ist aber viel günstiger: Golem.de hat die Versa Lite von Fitbit ausprobiert. Neben den Sport- und Fitnessfunktionen haben uns besonders der Appstore und das Angebot an spaßigen und ernsthaften Anwendungen interessiert.
Von Peter Steinlechner

  1. Smartwatch Fitbit stellt Versa Lite für Einsteiger vor
  2. Inspire Fitbits neues Wearable gibt es nicht im Handel
  3. Charge 3 Fitbit stellt neuen Fitness-Tracker für 150 Euro vor

Echo Wall Clock im Test: Ach du liebe Zeit, Amazon!
Echo Wall Clock im Test
Ach du liebe Zeit, Amazon!

Die Echo Wall Clock hat fast keine Funktionen und die funktionieren auch noch schlecht: Amazons Wanduhr ist schon vielen US-Nutzern auf den Zeiger gegangen - im Test auch uns.
Ein Test von Ingo Pakalski

  1. Amazon Echo Link und Echo Link Amp kommen mit Beschränkungen
  2. Echo Wall Clock Amazon verkauft die Alexa-Wanduhr wieder
  3. Echo Wall Clock Amazon stoppt Verkauf der Alexa-Wanduhr wegen Technikfehler

    •  /