Abo
  • Services:

Schlüssel per Smartphone aushorchen

Als erschreckend, aber durchaus realistisch und ausbaufähig schätzen Heiniger, Lange und Bernstein den akustischen Angriff GnuPG ein. Über das Mikrofon eines etwa in einem Radius von 30 Zentimetern entfernt liegenden Smartphones ließ sich ein bis zu 4.096 Bit langer RSA-Schlüssel abfangen. Für den Angriff zeichneten israelische Forscher das unvermeidbare Vibrieren der Elektronik auf, die für Menschen nicht vernehmbar sind.

Stellenmarkt
  1. über duerenhoff GmbH, Münster
  2. Ludwig Beck AG, München

Den Zeitpunkt, an dem die Forscher in den Aufnahmen nach Mustern suchten, bestimmten sie selbst, indem sie an den Rechner des Opfers regelmäßig die gleiche verschlüsselte E-Mail verschickten. Damit ist RSA aber nicht geknackt. Entwickler der dabei verwendeten Software GnuPG haben bereits reagiert und die Verschlüsselungssoftware so umgeschrieben, dass sie mit sich ständig verändernden Algorithmen arbeitet und so ein wiederkehrendes Vibrieren der Hardware verhindern soll. Die Entwickler von GnuPG haben das in der neuen Version 1.4.16 bereits berücksichtigt. GnuPG 2.x und Gpg4win sind laut den Programmierern durch Verwendung einer anderen RSA-Bibliothek ohnehin nicht von dem Problem betroffen.

Schwache Dementis

Zum Schluss zerlegten Heiniger, Lange und Bernstein das Schlusswort zum Thema Verschlüsselung in dem von US-Präsident Barack Obama in Auftrag gegebenen Bericht zum NSA-Skandal. Die Kommission, heißt es da, habe keine Hinweise, dass die US-Regierung Schwachstellen in kommerzielle Software habe einbauen lassen, die ausländischen Regierungen und kriminellen Hackern den Zugriff auf verschlüsselte Nutzerdaten ermögliche. Im Umkehrschluss, so die drei Experten, schließe das jedoch nicht aus, dass die US-Regierung Nutzerdaten entschlüsseln könne. "Ferner scheint es so, dass in der meisten weitverbreiteten Verschlüsselungssoftware keine Schwachstelle oder Backdoor ist, über die sich die US-Regierung oder jemand anders unberechtigten Zugang zu Nutzerdaten verschaffen kann", heißt es weiter in dem Bericht. Ein eindeutiges Dementi sehe anders aus, sagten Heiniger, Lange und Bernstein.

Zuvor war schon aufgefallen, dass es in dem Anhang über Verschlüsselung keinerlei Hinweise auf Dual_EC_DRBG gibt. Heiniger, Lange und Bernstein weisen auf einen Patentantrag vom August 2007 zu dem umstrittenen Zufallszahlengenerator hin. Dort wird die Schwachstelle sogar explizit erwähnt. Die Hinweise seien von Anfang an dagewesen, sagten die drei Kryptoexperten. Es habe nur niemand hingesehen.

Heiniger, Lange und Bernstein kommen trotz der zahlreichen schlechten Nachrichten 2013 zu dem Schluss, dass Verschlüsselung noch weitgehend sicher ist. Einen Überblick, welche Kryptographie noch funktioniert, bietet ein ausführlicher Artikel von Hanno Böck auf Golem.de.

 Die elektronischen Hintertüren der NSA
  1.  
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5


Anzeige
Blu-ray-Angebote
  1. 4,25€
  2. (nur für Prime-Mitglieder)

chris m. 04. Jan 2014

ich habs einfach so gelesen :D

chris m. 04. Jan 2014

die kryptokatzlypse

Julius Csar 03. Jan 2014

Bei mir hängt es nach Betreten der Seite ebenfalls für eine kurze Zeit (beim Browser...


Folgen Sie uns
       


Shift 6m - Hands on (Cebit 2018)

Der Hersteller beschreibt das neue Shift 6M als nachhaltig und Highend - wir haben es uns auf der Cebit 2018 angesehen.

Shift 6m - Hands on (Cebit 2018) Video aufrufen
Indiegames-Rundschau: Schiffbruch, Anime und viel Brummbrumm
Indiegames-Rundschau
Schiffbruch, Anime und viel Brummbrumm

Gas geben, den weißen Hai besiegen und endlich die eine verlorene Socke wiederfinden: Die sommerlichen Indiegames bieten für jeden etwas - besonders fürs Spielen zu zweit.
Von Rainer Sigl

  1. Indiegames-Rundschau Schwerelose Action statt höllischer Qualen
  2. Indiegames-Rundschau Kampfkrieger und Abenteuer in 1001 Nacht
  3. Indiegames-Rundschau Mutige Mäuse und tapfere Trabbis

Cruijff Arena: Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus
Cruijff Arena
Ed Sheeran singt mit Strom aus Nissan-Leaf-Akkus

Die Johann-Cruijff-Arena in Amsterdam ist weltweit das erste Stadion, das seine Energieversorgung mit einem Speichersystem sichert, das aus Akkus von Elektroautos besteht. Der englische Sänger Ed Sheeran hat mit dem darin gespeichertem Solarstrom schon seine Gitarre verstärkt.
Ein Bericht von Dirk Kunde

  1. Energiewende Warum die Bundesregierung ihre Versprechen nicht hält
  2. Max Bögl Wind Das höchste Windrad steht bei Stuttgart

Battlefield 5 Closed Alpha angespielt: Schneller sterben, länger tot
Battlefield 5 Closed Alpha angespielt
Schneller sterben, länger tot

Das neue Battlefield bekommt ein bisschen was von Fortnite und wird allgemein realistischer und dynamischer. Wir konnten in der Closed Alpha Eindrücke sammeln und erklären die Änderungen.
Von Michael Wieczorek

  1. Battlefield 5 Mehr Reaktionsmöglichkeiten statt schwächerer Munition
  2. Battlefield 5 Closed Alpha startet mit neuen Systemanforderungen
  3. Battlefield 5 Schatzkisten und Systemanforderungen

    •  /