FREAK-Angriff: Eine gefährliche Sicherheitslücke von uns verursachten Regierungspolitik


Eine Gruppe von Informatikern haben gezeigt, dass eine gefährliche Sicherheitslücke, die viele Handys und andere Maschinen zum Angriff eröffnen könnte. Das Schlimmste daran ist, dass das Problem seine Wurzeln in einer fehlgeleiteten US Regierung Bemühung hat, verhindern, dass Verbraucher Zugang zu starke Verschlüsselung.

Der Fehler selbst stammt aus mangelhafte Umsetzung der verschlüsselten Verbindung zwischen Browser und die Webseiten, die sie besuchen. Forscher entdeckten, dass sie einen Angriff von vermeintlich sichere Websites starten konnte – von der US-Regierung Websites bis hin zu Banken – und zwingen, Browser, eine schwächere Form der Verschlüsselung zu verwenden, deren geheime Schlüssel innerhalb von Stunden geknackt werden konnte. Sie nennen es den FREAK-Angriff (FREAK steht für Factoring RSA exportieren Schlüssel).

Über bei der Washington Postbeschreibt Craig Timberg die Ergebnisse:

Für gefährdete Standorte [Kryptographie Experte Nadia] Heninger fand, dass sie in etwa sieben Stunden, die Export-Grade-Verschlüsselungs-Schlüssel knacken konnten mit Computern auf Amazon Web Services. Dadurch könnten Hacker führen, nennen Experten einen "Man-in-the-Middle"-Angriff, scheinbar verschlüsselten Datenverkehr leicht lesbar zu machen. Solche Angriffe können von niemandem gestartet werden, die Zugriff auf Internet-Verkehr, einschließlich Regierungen, Internet-Provider und Cafés oder Flughäfen, die wifi-Hotspots zu bieten hat.

Aber wie so viele Sehenswürdigkeiten und Browsern möglicherweise anfällig für solche gefährlichen Angriff? Die Antwort ist deprimierend. Es ist tatsächlich das Ergebnis der US-Regierungspolitik, schwächere Verschlüsselung in Produkte zu bauen, die die USA in den 1990er Jahren exportiert wurde. Bei der Washington Postschneidet Timberg, den Kern der Sache:

Der Fehler von einer ehemaligen US-Regierungspolitik geführt, das Verbot die Ausfuhr der starken Verschlüsselung und verlangt, dass schwächere "Export-Grade"-Produkte an Kunden in anderen Ländern ausgeliefert werden, sagen die Forscher, die das Problem entdeckt. Diese Beschränkungen wurden in den späten 1990er Jahren aufgehoben, aber die schwächere Verschlüsselung bekam in weit verbreitete Software, der auf der ganzen Welt stark vermehrt und zurück in den Vereinigten Staaten, scheinbar unbemerkt bis zu diesem Jahr gebacken.

Forscher entdeckten in den letzten Wochen, dass sie, Browsern zwingen, die schwächere Verschlüsselung verwenden könnte, dann im Laufe von wenigen Stunden zu knacken. Einmal geknackt, konnte Hacker stehlen Passwörter und andere persönliche Informationen und möglicherweise einen weiteren Angriff auf die Web-Seiten selbst durch die Übernahme von Elementen auf einer Seite, wie zum Beispiel einen Facebook "Gefällt mir"-Button zu starten.

Das Problem beleuchtet die Gefahr von unbeabsichtigten Sicherheit folgen zu einem Zeitpunkt, als Technologie-Unternehmen, "Türen" in Systemen, die Fähigkeit des Gesetzes Strafverfolgungsbehörden und Nachrichtendienste Agenturen, Überwachung durchzuführen zu schützen bieten Top US-Beamten, frustriert durch zunehmend starke Formen der Verschlüsselung auf Smartphones, gefordert haben.

Im Wesentlichen kam diese Politik der USA zurück, um das Land in den Hintern beißen. Schwache Verschlüsselung wurde gesetzlich an Amerikaner verkauft. Und jetzt, fast jedes Handy draußen in der freien Wildbahn ist anfällig für Angriffe. Ein Angriff, den die US-Regierung verhindert haben könnte, durch einen robusteren Verschlüsselung in allen Produkten.

Das Schlimmste? In der Regel erhalten nicht Sie Updates von Ihrem Mobilfunkanbieter für das Android Betriebssystem in Ihrem Telefon. So wird dieser Fehler wahrscheinlich nicht gepatchte für Millionen von Menschen gehen. Der Fehler wird iOS zu beeinflussen, aber ist sehr viel wahrscheinlicher gepatcht werden.

Leider ist die US-Regierung noch ansprechender Politik heute, die morgen in ähnliche Sicherheitslücken führen wird. Fragt die NSA Unternehmen Backdoors in ihre Software für die Regierung zu bauen, wird es zwangsläufig früher oder später ein ähnliches Problem schaffen. Eine Hintertür ist schließlich nur eine Sicherheitslücke, durch die vermeintlichen guten verwendet werden soll. Leider, sie können von jedermann genutzt werden, und sie bewusst in Software zu bauen braucht nur für Ärger.

Möchten Sie wissen, ob Ihr Telefon oder Computer FREAK anfällig ist, besuchen Sie die Freak attackierende Seite, die Ihnen sagen. Und Matt Green hat eine gute, technische Erläuterung der Funktionsweise des Angriffs.

Rechts jetzt, wir warten nur auf Updates für unsere Telefone zu patchen. Hoppla, habe ich ein Android-Handy. Ich werde aber gleich hier sein. Warten.

Kontaktieren Sie den Autor unter [email protected].
Öffentlichen PGP-Schlüssel
PGP-Fingerprint: CA58 326B 1ACB 133B 0D 15 5BCE 3FC 6 9123 B2AA 1E1A

Verwandte Artikel

Ein gefährliches Spiel: Edinburgh 2014 erster Blick Review - nimmt die Geschichte Sie haben übertrumpft wurde wieder

Anthony Baxter greift die schottischen Dorfbewohner, die Donald Trump, übernahm, während umreißt den Schaden der Golfplatz-Industrie auf globaler Ebene tut Vor drei Jahren erzählte Dokumentarfilm-Maker Anthony Baxter David gegen Goliath Geschichte von Mic...

Eine gefährliche Methode Buchmachern Favorit Filmfestspiele von Venedig 2011

Cronenbergs Keira Knightley-Darsteller Thriller tops Quoten um Goldener Löwe 5/1, während Krieg Pferd auf dem Weg zur Oscar zu gewinnen Eine gefährliche Methode, Cronenbergs erotische Thriller mit Viggo Mortensen als Freud, Michael Fassbender als Jung und...

Gefangene sind unsere zukünftigen Nachbarn. Ist Rehabilitation eine gefährliche Idee?

So lange, wie jede Gesellschaft ein System hat, mit dem Menschen aus dem Gefängnis, ist es im Interesse aller, die sie vermietet sind in einem besseren Zustand als sie waren, als sie in gingen Als ich zustimmte, beim Festival of gefährlich Ideas, an...

Eine gefährliche Methode zaubert eine Fantasie mit einem weiblichen Archetyp

Cronenbergs Film über die Pioniere der Psychoanalyse gräbt tief in realen Ereignissen, sondern erstreckt sich die Wahrheit mit spanking Szenen und Hollywood-Version von Sabina Spielrein Eine gefährliche Methode (2012)Regie: David CronenbergUnterhaltu...

Eine gefährliche Methode – Rezension

David Cronenberg analysiert die Pionierarbeit von Jung und Freud in diesem fesselnden und zum Nachdenken anregende drama David Cronenberg wurde lange als bester Exponent der psychologischen Thriller bekannt als Körper-Horror-Filme, Geschichten des Terrors...

Rücklauf-TV: Andy Murray: der Mann hinter dem Schläger; Geheimnisse aus dem Arbeitshaus; Hannibal; Indien: Ein gefährlicher Ort, eine Frau – sein überprüfen

Das rebranding von Sulky-Schubladen Murray hatte eine aussichtslose Start, während eine Mahnung der Arbeitshaus Unmenschlichkeiten machte mächtig Betrachtung Andy Murray: der Mann hinter dem Schläger (BBC1) | iPlayer Geheimnisse aus dem Arbeitshaus (ITV)...

Die Regierung spielt ein gefährliches Spiel versuchen, Schrott, die Human Rights Act

Die Tories Pläne zur Aufhebung dieses fundamentale Gesetz haben tief greifende Konsequenzen für die Zukunft der Menschenrechte im Vereinigten Königreich und Großbritanniens Auseinandersetzung mit Europa Versteckt in der konservativen Manifest für die Parl...

Warum JavaScript sind Angriffe So gefährlich?

[youtube]L5l9lSnNMxg[/youtube]Wahrscheinlich haben Sie gehört, Sicherheitsartikeln reden JavaScript verwendet wird, um Websites angreifen, aber Sie vielleicht nicht wissen, warum es so gefährlich ist. Dieses Video hilft zu erklären. Es ist alles zu tun mi...

Google warnt Nutzer über eine gefährliche Website namens Google.com

Du mußt Google Ehrlichkeit bewundern. Rechts ist nun das des Unternehmens sichere Browser Tool "Google.de" als teilweise gefährlich kennzeichnen. Heißt das, dass Ihr Computer zum Scheitern verurteilt ist, wenn Sie müssen Google Suche nach "...

Öffnen Sie Windows eine gefährliche Situation für Kinder: 5.000 Kinder aus dem Fenster fallen jedes Jahr

Die meisten Menschen sind über die Gefahren von geöffneten Fenstern und Kinder, aber wussten Sie, dass jedes Jahr mehr als 5.000 Kinder aus dem Fenster fallen? Erst im vergangenen Monat berichtete ich über eine Geschichte über eine Frau fällt aus dem Fens...

Elle Beitrag: Verhoevenss dreiste Vergewaltigung Rache Komödie ist ein gefährliches Vergnügen

Isabelle Huppert liefert eine herausragende Leistung als eine Frau dreht den Spieß auf ihren Angreifer in der umstrittenen Regisseurs elektrisiert und provozierende comeback Schalten Sie das Licht und lassen Sie den Schrecken beginnen. Verhoevenss neuen F...

Eine gefährliche Seilbahn in einem chinesischen Dorf

Für die Bewohner von einem abgelegenen Bergdorf in Zentral-China Hubei Provinz ist die einzige Verbindung zur Außenwelt eine prekäre Zipline, eine kilometerlange erstreckte sich über eine 480 Meter tiefe Schlucht. Die isolierten Dorf Yushan befindet sich...

Diabetes und Schwangerschaft sind eine gefährliche Mischung

Marie Frazzitta ist Direktor für Diabetes-Aufklärung am North Shore LIJ Health System und Dr. Jill Rabin ist Co-Chief der ambulanten Pflege, Geburtshilfe und Gynäkologie, Frauen Gesundheit Programme, PCAP Dienstleistungen, North Shore-LIJ Health System un...

Jeder hat diese 7 Artikel In ihrer Heimat... Und sie alle haben ein gefährliches Geheimnis

Der Mensch ist immer Strahlung absorbieren. Da wir unter der Sonne Leben und von Funkwellen unterschiedlicher Frequenzen umgeben sind, ist es ziemlich unmöglich, alle Strahlung zu vermeiden. Jedoch bestimmte Elemente in unseren Häusern könnten mehr tun, S...