Logjam-Attacke: Verschlüsselung mit ViPNet VPN nicht betroffen

(pressebox) Berlin, 08.06.2015 - Durch einen neuen Angriff (genannt Logjam) auf den Diffie-Hellman-Schlüsselaustausch sind aktuell unzählige Mail-, Web-, SSH- und VPN-Server unsicher. Verfahren mit Internet Key Exchange (IKE), welche den Diffie-Hellman-Schlüsselaustausch verwenden, werden sehr häufig zur Verschlüsselung (z. B. bei SSL/TLS) eingesetzt. Bei der ViPNet Technologie von Infotecs sind Man-in-the-Middle-Angriffe grundsätzlich nicht möglich. Der Schlüsselaustausch (IKE) kann bei ViPNet nicht ausgenutzt werden, da kein öffentlicher Schlüsselaustausch über das Internet notwendig ist, um eine sichere Kommunikation zu gewährleisten.

Am 20. Mai 2015 veröffentlichte ein Team aus mehreren US-Sicherheitsforschern eine Schwachstelle im Diffie-Hellman-Schlüsselaustausch, genannt Logjam-Attacke. Logjam beruht auf einem Fehler im TLS-Protokoll, welches zur Verschlüsselung von HTTPS-, SSH- sowie VPN-Verbindungen genutzt wird. Durch diese Sicherheitslücke werden Man-in-the-Middle-Angriffe (MITM) möglich. Cyberkriminelle können den Datenverkehr zwischen zwei oder mehreren Kommunikationspartnern einsehen und im schlimmsten Fall manipulieren. Die eigentliche Schwachstelle liegt im TLS-Handshake, bei welchem der Angreifer der Gegenstelle einen unsicheren Export-Schlüsselaustausch anstatt des üblichen Diffie-Hellman-Schlüsselaustauschs anbietet. Als Rückmeldung des Servers folgt ein als sehr unsicher geltender 512-Bit-Schlüsselaustausch. Indem Cyberkriminelle bereits im Vorfeld Berechnungen zu diskreten Logarithmen durchführen, wird laut den Sicherheitsforschern ein Angriff in Echtzeit innerhalb von Minuten möglich [1] [2] [3].

Gefährdet durch die Logjam-Attacke sind prinzipiell alle Verschlüsselungsverfahren, welche auf dem Diffie-Hellman-Verfahren beruhen und bei welchen ein öffentlicher Schlüsselaustausch über das Internet (IKE) stattfindet. Dazu zählen wie bereits erwähnt das TLS-Protokoll, sowie der Vorgänger SSL, welche häufig zur Verschlüsselung von SSH-, Mail-, Web- sowie VPN-Verbindungen eingesetzt werden.

Die Verschlüsselungslösung ViPNet VPN von Infotecs bleibt von der Logjam-Attacke unberührt. Ein Schlüsselaustausch im Sinne von Diffie-Hellman findet nicht statt. Alle initialen Schlüssel werden einmalig und bereits beim Rollout auf die verschiedenen Clients verteilt und installiert. Das bedeutet, dass alle Teilnehmer bereits vorab die entsprechenden Schlüssel besitzen, noch bevor überhaupt eine Verbindung zu anderen Teilnehmern aufgebaut werden kann. Unmittelbar vor der Kommunikation bzw. dem Datenaustausch zwischen den Clients erfolgt kein erneuter Schlüsselaustausch. ViPNet VPN arbeitet mit einem symmetrischen Schlüsselmanagement, welches als hochsicher gilt und auch im militärischen Bereich eingesetzt wird. MITM-Attacken bleiben bei der ViPNet Technologie grundsätzlich erfolglos. Um eine sichere Kommunikation zu gewährleisten, ist ein öffentlicher Schlüsselaustausch über das Internet nicht notwendig. Demzufolge kann dieser auch nicht von Cyberkriminellen ausgenutzt werden.

Darüber hinaus verschlüsseln die IT-Sicherheitsexperten von Infotecs jedes einzelne IP-Paket mit einer Ableitung des Austauschschlüssels. Würde ein Angreifer ein IP-Paket abfangen und analysieren, wäre dies weniger zielführend, da jedes andere IP-Paket auch mit einem anderen Schlüssel kodiert wird.

Die Security-Lösung ViPNet VPN kann unter www.infotecs.de/download/ als Testversion (beinhaltet 2 Coordinatoren und 10 Clients) heruntergeladen werden. IT-Verantwortliche, welche nähere Details zum Thema symmetrische Verschlüsselung und ViPNet VPN erfahren möchten, können unter www.infotecs.de/whitepaper/ die kostenfreien Whitepapers anfordern.

Weiterführende Informationen

[1] Hintergrundinformationen zur Logjam-Attacke von WeakDH.org (Logjam-Entdecker, Team von US-Sicherheitsforschern), 20.05.2015 https://weakdh.org/

[2] "Logjam-Angriff: Schwäche im TLS-Verfahren gefährdet Zehntausende Webseiten", Golem.de, 20.05.2015 http://www.golem.de/news/logjam-angriff-schwaeche-im-tls-verfahren-gefaehrdet-zehtausende-webseiten-1505-114161.html

[3] "Logjam-Attacke: Verschlüsselung von zehntausenden Servern gefährdet", heise Security, 20.05.2015 http://www.heise.de/security/meldung/Logjam-Attacke-Verschluesselung-von-zehntausenden-Servern-gefaehrdet-2657502.html
Sicherheit
[pressebox.de] · 08.06.2015 · 13:57 Uhr
[0 Kommentare]

Business/Presse

04.12. 09:34 | (00) Wie wirkt KI in der Gesellschaft?
04.12. 09:32 | (00) Twitch – Online-Spiele in Echtzeit
04.12. 09:30 | (00) PKS präsentiert Referenzbericht: Erfolgreiches Re-Platforming des Mainframes bei ...
04.12. 09:30 | (00) AutoStore-Solutions by Element Logic auf der LogiMAT
04.12. 09:30 | (00) Beste IT-Dienstleister“: Arvato Systems zum fünften Mal ausgezeichnet
04.12. 09:21 | (00) Wir gratulieren! Das Serviceportal Baden-Württemberg feiert seinen 20. ...
04.12. 09:21 | (00) Sicherungsklammer von BUG: kleiner Helfer, große Wirkung
04.12. 09:19 | (00) Billig-Arbeit wird oft teuer erkauft
04.12. 09:18 | (00) KW hat zwei neue Solid-Piston-Fahrwerke für Lotus Emira entwickelt:
04.12. 09:14 | (00) Luxoft und MicroVision wollen in Partnerschaft automatisierte ADAS-Tests in ...
04.12. 09:11 | (00) Smarte Steuerung des Informationsflusses im OP
04.12. 09:04 | (00) Rheinmetall gewinnt Großauftrag: Artilleriemunition im Wert von über 140 MioEUR ...
04.12. 09:00 | (00) Deutscher Award für Nachhaltigkeitsprojekte 2024
04.12. 09:00 | (00) Kühle Energie für gutes Bier
04.12. 09:00 | (00) Digitale Unterstützung in der Lagerverwaltung
04.12. 08:44 | (00) East Africa Metals gibt bekannt, dass Tibet Huayu den Beginn der ...
04.12. 08:28 | (00) 5,7 Zoll Nachwuchs für das TFT-Familienkonzept
04.12. 08:10 | (00) Reallusion AccuFACE revolutioniert die Gesichtserkennung aus Live-Videos und ...
04.12. 08:02 | (00) trans-o-flex finanziert 27 Hektar klimaresistenten Wald in Deutschland
04.12. 08:02 | (00) Wahnsinns-Deal in Wyoming! Bill Gates TerraPower bekommt Uran von Uranium ...
04.12. 08:00 | (00) Wochenrückblick KW 48-2023 - Hoffnungen auf einen Zinsrückgang beflügeln Märkte ...
04.12. 08:00 | (00) Tuning von Datadog Schnellere Datenintegration und Datentransformation mit ...
04.12. 08:00 | (00) IO-Link-fähige Sensoren einfach konfigurieren
04.12. 07:53 | (00) Neue Käufer werden den Glanz des Goldes erkennen
04.12. 07:46 | (00) Auszeichnung für Spitzenleistungen
04.12. 07:41 | (00) Der Kalipreis geht rauf und runter
04.12. 07:38 | (00) Sensorlose Stillstandsüberwachung – mit Muting Funktion
04.12. 07:36 | (00) virtual7 in Erwartung eines hervorragenden Geschäftsjahrs
04.12. 07:30 | (00) So wechseln Verbraucher*innen die Kfz-Versicherung auch noch nach dem Stichtag
04.12. 07:22 | (00) Ohne Kupfer gibt es keine Zukunft
04.12. 07:09 | (00) Sibanye-Stillwater schließt Konsultationen gemäß Sektion 189 für den Schacht ...
04.12. 04:54 | (00) Apothekenproteste: Einheitliche Stimme für zukunftsweisende Gesundheitspolitik
04.12. 04:32 | (00) Versorgungslage im Gesundheitswesen: Warnungen der Ärzte- und Apothekerverbände ...
03.12. 21:40 | (00) Innovative Lösungen für Fuhrparkbetreiber: Virtuelles Seminar zu Smart ...
03.12. 19:30 | (00) Existenzkampf deutscher Apotheken
03.12. 16:01 | (00) Chronische Müdigkeit entschlüsselt
03.12. 14:22 | (00) Schloss-Apotheke Rust: Pionier des Modernen Apothekenwesens
03.12. 14:00 | (00) Apothekenproteste: Erfolg oder Missverständnis?
03.12. 13:36 | (00) Apothekenproteste: Auf der Suche nach Klarheit und Courage
03.12. 12:45 | (00) OVG Münster: Unternehmen müssen bei Verkehrsdelikten kooperieren
03.12. 12:28 | (00) Die Apothekenbranche im Überblick
03.12. 11:54 | (00) Apothekenproteste: Zwischen Warmen Worten und Kalter Realität
03.12. 11:14 | (00) BGH-Urteil: Klarheit für Einbahnstraßenregelung
03.12. 10:21 | (00) Risiken für Apotheken: Anpassung an globale Bedrohungen
03.12. 01:01 | (00) Klimakrise facht Dengue-Fieber an: Fünf Millionen Fälle und 5.500 Tote
02.12. 21:49 | (00) CLLB Rechtsanwälte holt 10.000 Euro aus Online-Casino zurück
02.12. 17:50 | (00) Gehirn-Wissen-Taschenbücher als Geschenkidee zu Weihnachten
02.12. 17:28 | (00) 3 Bälle jonglieren lernen - Jonglierkurs für Anfänger am Di, 5. Dezember 2023 um ...
02.12. 15:26 | (00) Die besondere Glockenzier im Magdeburger Dom
02.12. 09:00 | (05) Weihnachtsbeleuchtung: Mit LED-Lampen in der Adventszeit Strom und Geld sparen
02.12. 07:28 | (00) Flugverkehr am Münchner Airport heute den ganzen Tag eingestellt
02.12. 07:19 | (00) Flugverkehr am Münchner Airport bis voraussichtlich 12 Uhr eingestellt
02.12. 06:31 | (00) Ing-Domains: Viele schöne Namen für Ingenieure noch frei
01.12. 20:15 | (01) Auto verkaufen direkt von der Unfallstelle in Dortmund
01.12. 19:30 | (00) Zukunftspreis Brandenburg“ 2023 verliehen
01.12. 18:04 | (00) Einigung im Trilog zum Cyber Resilience Act erzielt: TÜV-Verband fordert ...
01.12. 18:00 | (00) Die Meme-Domains nehmen Gestalt an
01.12. 17:32 | (00) Hoher Goldpreis auch gut für Royalty-Unternehmen
01.12. 17:07 | (00) Silvester-Überblick & Top-Events
01.12. 17:04 | (00) Klima- und Energiesicherheitsziele brauchen Uran
01.12. 16:58 | (00) 3. Green Culture Konferenz – Kulturstaatsministerin Claudia Roth: „Wie Theater ...
01.12. 16:44 | (00) Pacojet 4 – zuverlässiger Partner für mehr Effizienz in der Küche
01.12. 16:10 | (00) Bessere Chancen für Frühchen: Johanna Borschel gewinnt Possehl-Ingenieurpreis ...
01.12. 15:39 | (00) Vosoritid bei Achondroplasie: Hinweis auf Zusatznutzen für Kinder ab zwei Jahren
01.12. 15:30 | (00) Infill-Bohrungen bei Eden abgeschlossen und Bohrungen bei Meerkat begonnen
01.12. 15:27 | (00) Bester Support für Datenintegration und -synchronisation mit dem Layer2 Cloud ...
01.12. 14:54 | (00) Pop-Up Ausstellung: wie sieht die Zukunftsstadt Lübeck aus?
01.12. 14:49 | (00) Die Zukunft der Polymerindustrie beginnt heute
01.12. 14:47 | (00) An der Seite von Jüdinnen und Juden: VEF Mitgliederversammlung verabschiedet ...
01.12. 14:29 | (00) Pumpstation-Update in einer Versmolder Feriensiedlung
01.12. 14:25 | (00) Weidmüller: Switch zur neuen Serie
01.12. 14:24 | (00) Medizinische Innovation: Mit Bluetooth und Schwingungen schwere Brüche schneller ...
01.12. 14:19 | (00) IsoEnergy gibt die Genehmigung des Arrangements durch die Aktionäre von ...
01.12. 14:11 | (00) Stecher Automation für Matrix Control System prämiert
01.12. 14:09 | (00) Podiumsdiskussion zum neuen Bürgergeld
01.12. 14:07 | (00) Consolidated Uranium gibt den Erhalt der endgültigen Anordnung für die ...
01.12. 14:06 | (00) Mit dem Zweiten hört man besser – moderne Technik eröffnet Kunden neue ...
01.12. 14:04 | (00) Grüne Wochen bei Botament: BotaGreen® Days 2024
01.12. 13:47 | (00) TERRA enthüllt aufregenden Adventskalender mit fantastischen Preisen
01.12. 13:45 | (00) FingerHaus unterstützt Kampagne der Deutschen Holzwirtschaft
01.12. 13:39 | (00) Online-Expertenwissen mit Teilnahmerekord
01.12. 13:36 | (00) Dr. Reuter Investor Relations - Kupfermarkt: Neue Minen braucht die ...
01.12. 13:26 | (00) Platz eins in Organisation und Platz zwei in Digital Transformation
01.12. 13:21 | (00) OroVerde auf der COP28
01.12. 12:51 | (00) Schöner die Preise nie klingen: KickMas Deals 2023 von MIFCOM
01.12. 12:49 | (00) Hochbahnsteig-Offensive – drei Hochbahnsteige in sechs Tagen
01.12. 12:47 | (00) Europäischer Transportpreis für Nachhaltigkeit 2024
01.12. 12:27 | (00) Auvesta Edelmetalle AG - Dreifach gekrönt als bester Goldsparplan
01.12. 12:23 | (00) Auszeichnung für nachhaltige Mobilitätsangebote: Jetzt für das MobilSiegel 2024 ...
01.12. 12:00 | (00) Straßensperrung wegen Treibjagd
01.12. 12:00 | (00) Erweiterte Werkstoffdaten in Matplus EDA® - Unterstützung von ...
01.12. 12:00 | (00) OBO Academy
01.12. 11:58 | (00) Warum befindet sich der USDJPY in einer Korrekturbewegung?
01.12. 11:50 | (00) Zweifacher Preisträger: ECOOLTEC gewinnt Europäischen Transportpreis für ...
01.12. 11:49 | (00) Bundesverband Metall (BVM) wählt neues Präsidium
01.12. 11:47 | (00) ALfA gründet eigene Stiftung - Kaminski: „Wir machen die Lebensrechtsarbeit der ...
01.12. 11:38 | (00) Kaiserslautern: Einladend, offen, spielerisch
01.12. 11:38 | (00) Schulsozialarbeit in langjährig bewährter Form gefährdet – Landesverbände ...
01.12. 11:36 | (00) Heizen mit erneuerbaren Energien“
01.12. 11:29 | (00) DCRN-Studie 2023: Droht das Ende des stationären Handels?
1
...
116
117
118
...
306
 
«Brutalität» der Klimakrise: Baerbock besucht Fidschi
Togoru/Fidschi (dpa) - Zum Abschluss ihrer einwöchigen Indopazifik-Reise hat […] (04)
Der Discman – Die Wiederauferstehung eines Klassikers
Der Discman, eine Erfindung, die in den 80er Jahren die Art und Weise, wie wir unterwegs Musik […] (01)
Jason Kidd verlängert als Trainer bei den Dallas Mavericks
Dallas (dpa) - Dirk Nowitzkis früherer Mitspieler Jason Kidd hat seinen Vertrag als Basketball- […] (01)
Medion Erazer – Zwei neue Laptops, die mobilen Spielspaß garantieren
Im Mai erweitert ERAZER sein Angebot um zwei neue Laptops, die mobilen Spielspaß garantieren. […] (01)
Neue Südschiene: SWR übernimmt Sendeabwicklung des BR
Seit dem Mai wird der Sendebetrieb des TV-Programms des Bayerischen Rundfunks nicht mehr aus München, […] (00)
Bindi Irwin: Ihr Leid wurde nicht ernstgenommen
(BANG) - Bindi Irwin wurde von Ärzten gesagt, dass sie sich ihre Endometriose-Schmerzen nur […] (00)
 
 
Suchbegriff

Diese Woche
07.05.2024(Heute)
06.05.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News