1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

RSA-Schwachstelle entdeckt

  • besim
  • 4. März 2010 um 20:50
  • besim
    Fortgeschrittener
    Punkte
    2.660
    Beiträge
    308
    • 4. März 2010 um 20:50
    • #1

    Forscher der Universität Michigan behaupten, eine Schwachstelle in der aktuellen Implementierung des beliebten Verschlüsselungs-Algorithmus RSA entdeckt zu haben. RSA ist sehr beliebt und wird sowohl zum Verschlüsseln als auch für digitale Signaturen benutzt.

    "RSA-Authentifizierung ist so beliebt, weil angenommen wurde, sie sei hochsicher", sagt Todd Austin, Professor an der Fakultät für Elektrotechnik und Informatik der Universität Michigan. Er erklärt, das eigene Ergebnis relativiere diese Einschätzung. RSA ist unter anderem im Rahmen des beliebten Verschlüsselungssystems PGP und für die Absicherung von Datenübertragung im Einsatz.

    Die Forscher haben darauf gesetzt, die Spannungsversorgung für jenes Gerät zu manipulieren, auf dem der private Schlüssel zum Entschlüsseln oder Signieren von Daten gespeichert ist. Dadurch kommt es zu Übertragungsfehlern, die dann eine Rekonstruktion des 1.024-Bit-Schlüssels ermöglichen. Dies wirkt zunächst akademisch - wäre aber bei physischem Zugriff auf die Rechner oder auch remote per Firmware-Update durchaus denkbar.

    "Die Universtity of Michigan hat nun einen Weg gefunden, den privaten Schlüssel bei einer 1.024-bit-Verschlüsselung mit beschränktem Zeitaufwand aufzudecken", meint Wolfram Funk, IKT-Consultant und Analyst für Informationssicherheit. Denn die Forscher geben an, dass ihre Schlüssel-Rekonstruktion rund 100 Stunden gedauert hat. Im Vergleich dazu verweist Funk auf Meldungen im Januar, nach denen der RSA-768-bit-Schlüssel durch eine zweieinhalbjährige Brute-Force-Attacke gehackt werden konnte (gulli:News berichtete).

    Allerdings dürfte die Schwachstelle leicht zu beheben sein, da sie nicht den Algorithmus an sich in Frage stellt, sondern vielmehr die Art der heutigen Implementierung. Die Forscher selbst geben an, dass ein sogenanntes "Salting", eine zufällige Änderung in der Bitfolge bei jeder Schlüssel-Anfrage, Abhilfe gegen ihre Attacke schaffen würde. Ihre Demonstration werde hoffentlich dazu führen, dass Anbieter die nötigen geringfügigen Änderungen an ihren Umsetzungen des Algorithmus vornehmen, so Austin.

    Beim Experiment haben die Forscher sich zunutze gemacht, dass Spannungsänderungen Computer belasten. Ein "billiges" Gerät habe so Fehler bei der Übertragung von digitalen Signaturen durch den angegriffenen Computer auslösen können. Durch eine Analyse von 8.800 fehlerhaften Signaturen konnte ein Algorithmus der Forscher dann den 1.024-Bit-Schlüssel rekonstruieren. "Das zeigt, dass es niemals 100-prozentige Sicherheit geben wird", meint Funk. Allerdings könne der RSA-Algorithmus selbst nach derzeitigem Stand der Technik noch einige Jahre als sicher gelten.

    Q: gulli.com

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. FRITZ!Box 6360 Cable 85.06.04 Recover

    dih
    8. September 2026 um 22:34
  2. DDownload erweitert den Download direkt im Browser

    heugabel
    8. September 2026 um 16:27
  3. EU-Reparaturpflicht: Bei vielen Smartphones fehlen Reparaturinformationen

    heugabel
    7. September 2026 um 19:28
  4. Clawforge – Wenn Fail2ban und CrowdSec nicht mehr den ganzen Server sehen

    heugabel
    7. September 2026 um 16:28
  5. Bahnsparen in Deutschland: Zwischen Sparpreisen und komplexer Reiseplanung

    heugabel
    6. September 2026 um 11:27
  6. Firefox und die ungefragte KI

    heugabel
    6. September 2026 um 10:27
  7. Sechs Jahre und sechs Monate Haft für einen 68-Jährigen wegen illegalen IPTV-Streamings

    heugabel
    5. September 2026 um 15:27
  8. Samsung TV Plus/Rakuten TV

    Fellfresse
    4. September 2026 um 19:06
  9. Schweden bremst das illegale IPTV aus – doch die eigentliche Frage bleibt offen

    heugabel
    4. September 2026 um 11:27
  10. 153 Millionen Führerscheine im Dark Web: Die Fragilität digitaler Identitäten

    heugabel
    3. September 2026 um 18:27
© 2024 Zebradem - Software by WoltLab