teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 20.06.2013 

 

USB-Schlüssel halten geheimen Schlüssel nicht geheim

27.06.2012
09:31

In wenigen Minuten war der Schutz umgangen

Von mit Material von dpa
Hacker knacken Schutz für Firmennetze
Hacker knacken Schutz für Firmennetze
Diese Meldung dürfte den IT-Spezialisten in Unternehmen und Behörden auf der ganzen Welt die Schweißperlen auf die Stirn treiben: Einer Gruppe von Computerexperten ist es nach eigener Aussage gelungen, in Windeseile die weit verbreiteten Sicherheitsschlüssel zu knacken, mit denen sich Mitarbeiter von außen in firmeneigene Computernetzwerke einwählen oder vertrauliche Daten verschlüsseln können.

Die ins Zwielicht geratenen "Token" sind millionenfach verbreitet. Die handlichen Geräte in der Größe eines Schlüsselanhängers geben zufällig erzeugte Zahlenfolgen aus, die nur für jeweils kurze Zeit als Passwort dienen. So ist es möglich, damit auch an sensible Daten zu gelangen. Hacker bräuchten - wenn überhaupt - viel zu lange, um den Code zu entschlüsseln, hieß es bislang von Seiten der Hersteller.

Computerexperten aus mehreren europäischen Universitäten wollen einen der gängigsten "Token" nun in gerade mal 13 Minuten überwunden haben. Ihre Entdeckung beschreiben sie in einem Papier, das sie auf einer Kryptographiekonferenz im August vorstellen werden. "Die Attacken sind effizient genug, um praktikabel zu sein", heißt es in der 22-seitigen Abhandlung.

Die betroffenen USB-Crypto-Dongles sind dazu da, einen geheimen Schlüssel selbst dann unter Verschluss zu halten, wenn der Rechner, an dem sie eingesetzt werden, von Schadsoftware wie beispielsweise einem Trojaner befallen ist. Den Experten ist es nun erstmals gelungen, über Umwegen an den im Dongle gespeicherten Schlüssel zu kommen. Dazu war es nötig, etwa 10 000 gezielt präparierte Nachrichten an den Dongle zu schicken. Dieser antwortet jeweils mit "Nachricht gültig" oder "Nachricht ungültig", so konnte Byte für Byte des geheimen und eigentlich nicht auslesbaren Schlüssels rekonstruieren. Für den Angriff reichte es, dass der Dongle eine knappe Viertelstunde mit einem PC verbunden war, auf dem die Software der Forscher lief. Diese Software könnte sogar mit Hilfe eines Trojaners auch auf die Rechner der Schlüsselverwender gelangen. Vor diesem Hintergrund sind die gennanten Dongles nicht mehr sicher. Die Forscher raten dringend, das Protokoll auf eine sicherere Variante umzustellen.

Geknacktes System kein Einzelfall

Der erwähnte "Token" stammt von RSA, einem der größten Hersteller derartiger Geräte. Das Unternehmen erklärte, der Sache nachzugehen. Es ist nicht das erste Mal, dass RSA in die Schlagzeilen gerät. Im vergangenen Jahr mussten Millionen "Token" ausgetauscht werden, nachdem Hacker in die Systeme der Firma eingedrungen waren. Später nutzten die Hacker die erbeuteten Informationen, um einen Angriff auf den US-Rüstungsriesen Lockheed Martin zu starten.

Eine ganze Reihe von Verschlüsselungsgeräten seien verwundbar, erklärten die Computerexperten. Unter anderem wird ein System von Siemens in dem Papier erwähnt. Ein Sprecher des Münchener Technologiekonzerns erklärte auf Anfrage, dass das sogenannte Siemens CardOS zwischenzeitlich an den französischen IT-Dienstleister Atos Origin verkauft worden sei. Hier hatten die Computerexperten 21 Minuten zum Knacken benötigt.

Weitere Meldungen zum Thema Sicherheit RSS

Anzeige:
Ausland inklusive: o2 BLUE ALL-IN L PROFESSIONAL Hier klicken!Raus mit dem Alten.
Her mit dem Ultrabook™
Advertisement
Samsung Galaxy S4 – Das beste Galaxy S aller Zeiten Hier klicken!Nur 99,95 €1 im neuen Tarif Complete Comfort L.

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
DDoS - Attacke Naturfreund. 29.03.13 15:31
Schon einer Computer entsperrt? mikiscom 14.02.13 13:06
Vurusverbreitungsmethoden bholmer 14.11.12 08:58
RE: Beste Lösung: Java deinstallieren bobhund 12.09.12 07:34
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 27.06.2012:

- Google I/O: Nexus-7-Tablet, Android 4.1 Jelly Bean und Nexus Q
- Samsung Galaxy S2 LTE im kurzen Test
- mpass: Ab Herbst auch im Einzelhandel mit Handy bezahlen
- Daten-Drosselung: E-Plus erweitert Kunden-Information ab Juli
- Google Chrome 20 schließt etliche Sicherheitslücken
- Apple veröffentlicht Podcast-App für iPhone und iPad
- Erster Eindruck von Vodafone-LTE in Berlin
- teltarif.de-Geschäftsführer Martin Müller: "Ich verabschiede mich"
- Sony Xperia S bekommt Ice Cream Sandwich
- Kartellstreit: EU-Gericht reduziert Millionenbuße gegen Microsoft
- Android 4.1 Jelly Bean: Google stellt heute neue Software vor
- Neues Surface-Tablet: Microsoft kannte Pläne der Konkurrenz
- USA: Verkaufsstopp für das Samsung Galaxy Tab 10.1
- congstar macht Surf Flat 200 bei Penny- & ja!mobil erneut günstiger
- USB-Schlüssel halten geheimen Schlüssel nicht geheim
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung
hier klicken!

Wann wollen Sie online gehen?
  
Welche Preisangabe?
Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:


powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre