{"id":198639,"date":"2017-12-14T14:08:12","date_gmt":"2017-12-14T13:08:12","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198639"},"modified":"2017-12-14T14:10:45","modified_gmt":"2017-12-14T13:10:45","slug":"robot-attacke-aus-1998-noch-nutzbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/14\/robot-attacke-aus-1998-noch-nutzbar\/","title":{"rendered":"ROBOT-Attacke aus 1998 noch nutzbar"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Eine 1998 von Daniel Bleichenbacher entdeckte Sicherheitsl\u00fccke in der RSA-Verschl\u00fcsselung l\u00e4sst sich auch im Jahr 2017 in einer modifizierten Variante immer noch ausnutzen. <\/p>\n<p><!--more--><\/p>\n<p>Die Sicherheitsl\u00fccke wurden von den Sicherheitsforschern Hanno B\u00f6ck, Juraj Somorovsky und Craig Young entdeckt und auf der Seite <a href=\"https:\/\/robotattack.org\/\" target=\"_blank\">The ROBOT Attack<\/a> beschrieben. Das K\u00fcrzel ROBOT steht f\u00fcr Return of Bleichenbacher's Oracle Threat. Die von Daniel Bleichenbacher entdeckte Sicherheitsl\u00fccke in der RSA-Verschl\u00fcsselung&nbsp; sollte eigentlich l\u00e4ngst geschlossen sein. <\/p>\n<p>Aber Sicherheitsforscher sto\u00dfen immer wieder auf Varianten dieses Angriffs, die unbemerkt offen blieben. So auch die neu entdeckte Variante.&nbsp; Diese Angriffsmethode erm\u00f6glicht, die TLS-Verschl\u00fcsselung bei der Kommunikation mit https-Servern aufzubrechen, falls eine RSA-Verschl\u00fcsselung verwendet wird. Der Angriff kann beim Schl\u00fcsseltausch erfolgt, wenn zus\u00e4tzlich PKCS #1 1.5 verwendet wird. <\/p>\n<p>Damit besteht theoretisch die M\u00f6glichkeit, z.B. Kennw\u00f6rter auszulesen oder Informationen zu \u00e4ndern. Bei Entdeckung der L\u00fccke waren Facebook und Paypal betroffen. Viele Hersteller haben bereits begonnen, Updates herauszubringen, um die Schwachstelle abzudichten. Die von den Sicherheitsforschern aufgesetzte <a href=\"https:\/\/robotattack.org\/\" target=\"_blank\">Webseite<\/a> nennt einige Anbieter und enth\u00e4lt eine FAQ mit weiteren Hinweisen. <\/p>\n<p>Leser, die einen deutschsprachigen Text bevorzugen, m\u00f6chte ich auf <a href=\"https:\/\/www.golem.de\/news\/robot-angriff-19-jahre-alter-angriff-auf-tls-funktioniert-immer-noch-1712-131607.html\" target=\"_blank\">diesen Golem-Artikel<\/a> von Hanno B\u00f6ck verweisen. Bei heise.de ist ebenfalls eine <a href=\"https:\/\/www.heise.de\/security\/meldung\/ROBOT-Attacke-TLS-Angriff-von-1998-funktioniert-immer-noch-3916994.html\" target=\"_blank\">gek\u00fcrzte Fassung<\/a> des Themas zu finden. Danke an Leon f\u00fcr den Hinweis.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine 1998 von Daniel Bleichenbacher entdeckte Sicherheitsl\u00fccke in der RSA-Verschl\u00fcsselung l\u00e4sst sich auch im Jahr 2017 in einer modifizierten Variante immer noch ausnutzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-198639","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198639","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198639"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198639\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198639"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198639"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198639"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}