Contact
QR code for the current URL

Story Box-ID: 227109

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Germany http://www.heise-gruppe.de
Contact Ms Sylke Wilde +49 511 5352290
Company logo of Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

Erschreckende Sicherheitsdefizite bei Internet-Anwendungen

Trügerische Verschlüsselung

(PresseBox) (Hannover, )
Viele eingesetzte Verschlüsselungsverfahren weisen sowohl im Web als auch bei E-Mails erschreckende Sicherheitsdefizite auf. Dies zeigen Messungen des Instituts für Internet-Sicherheit. Wer richtig verschlüsseln will, der sollte die einzelnen Verfahren genau vergleichen und sowohl Client- als auch Server-Software immer auf dem aktuellen Stand halten. Das rät das IT-Profimagazin iX [2] in seiner aktuellen Ausgabe 1/09.

Eine verschlüsselte Übertragung sensibler Daten gilt mittlerweile als obligatorisch - insbesondere beim Online-Banking. Doch verschlüsselte Verbindungen sind keineswegs immer sicher. Nur wenigen Anwendern ist bewusst, wie sehr sich die verwendeten Verschlüsselungsverfahren hinsichtlich ihrer kryptografischen Leistungsfähigkeit voneinander unterscheiden.

"Zwar sind alle Kryptosysteme mit genügend Rechenkraft knackbar, aber der Aufwand für Angreifer hängt stark von zwei beeinflussbaren Variablen ab. Zunächst von der Schlüssellänge, die den theoretischen Aufwand für das Ausprobieren aller möglichen Kombinationen festlegt. Hinzu kommen jedoch Schwachstellen, die ein Krypto-Algorithmus aufweisen kann. Sie verringern den theoretischen Aufwand bisweilen stark und bilden eine reale Bedrohung", erläutert iX-Redakteur Bert Ungerer. Es komme sogar vor, dass eine SSL-Verbindung - am https in der Browser-Adresszeile erkennbar - vollkommen unverschlüsselt sei.

Wer auf der sicheren Seite sein will, sollte Client-Programme und Serverdienste ausschließlich für sichere Verfahren einrichten und unsichere Verfahren wie RC4/MD5 deaktivieren. Außerdem sollten alle Softwarekomponenten auf zeitgemäße Versionen aktualisiert werden. "Hier sind angesichts der Trägheit der Anwender vor allem die Softwarehersteller in der Pflicht. Sie müssen Upgrades mit sicheren Verschlüsselungen auch für ältere, noch im Umlauf befindliche Komponenten bereitstellen", sagt iX-Sicherheitsexperte Bert Ungerer.

Weitere Pressemitteilungen finden Sie unter http://www.heise-medien.de/...

[2] http://www.ix.de
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.