{"id":235483,"date":"2020-09-13T00:23:00","date_gmt":"2020-09-12T22:23:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=235483"},"modified":"2020-09-12T13:35:42","modified_gmt":"2020-09-12T11:35:42","slug":"raccoon-angriff-hebelt-tls-verschlsselung-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/09\/13\/raccoon-angriff-hebelt-tls-verschlsselung-aus\/","title":{"rendered":"Raccoon-Angriff hebelt TLS-Verschl&uuml;sselung aus"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Sicherheitsforscher haben einen Raccoon (Waschb\u00e4r) genannten Angriff konzipiert, mit dem sich die TLS-Verschl\u00fcsselung unter bestimmten Bedingungen aufbrechen l\u00e4sst. Der Angriff ist allerdings schwierig auszuf\u00fchren.<\/p>\n<p><!--more--><\/p>\n<p><a href=\"https:\/\/de.wikipedia.org\/wiki\/Transport_Layer_Security\" target=\"_blank\" rel=\"noopener noreferrer\">Transport Layer Security<\/a> (TLS) ist ein Verschl\u00fcsselungsprotokoll zur sicheren Daten\u00fcbertragung im Internet. Alle zu einem Server per https aufgebauten Verbindungen werden \u00fcber TLS verschl\u00fcsselt. So sollen Anmeldedaten, Bankdaten etc. vertraulich beim Transport \u00fcber das Internet bleiben. <\/p>\n<p><a href=\"https:\/\/twitter.com\/goretsky\/status\/1304582009067573248\" target=\"_blank\" rel=\"noopener noreferrer\"><img decoding=\"async\" title=\"Raccoon-Angriff \" alt=\"Raccoon-Angriff \" src=\"https:\/\/i.imgur.com\/THnqdO4.jpg\"\/><\/a><\/p>\n<p>Durch Ausnutzung von Timing-Effekten f\u00fcr den Angriff gibt es wohl eine M\u00f6glichkeit, die verschl\u00fcsselten Daten zu lesen. <a href=\"https:\/\/twitter.com\/campuscodi\" target=\"_blank\" rel=\"noopener noreferrer\">@campuscod<\/a> hat das Ganze auf ZDNet.com in <a href=\"https:\/\/www.zdnet.com\/article\/raccoon-attack-allows-hackers-to-break-tls-encryption-under-certain-conditions\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> aufbereitet, wo sich Details nachlesen lassen. Golem hat zudem einen deutschsprachigen Artikel zum Thema <a href=\"https:\/\/www.golem.de\/news\/diffie-hellman-seitenkanal-raccoon-angriff-auf-tls-betrifft-nur-wenige-2009-150735.html\" target=\"_blank\" rel=\"noopener noreferrer\">ver\u00f6ffentlicht<\/a>. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher haben einen Raccoon (Waschb\u00e4r) genannten Angriff konzipiert, mit dem sich die TLS-Verschl\u00fcsselung unter bestimmten Bedingungen aufbrechen l\u00e4sst. Der Angriff ist allerdings schwierig auszuf\u00fchren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-235483","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/235483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=235483"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/235483\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=235483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=235483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=235483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}