Verschlüsselung mit AES ist undicht

Ein US-Sicherheitsexperte hat auf eine Schwachstelle in der AES-Verschlüsselung (Advanced Encryption Standard) aufmerksam gemacht. Nach Angaben von Daniel Bernstein, Forscher an der University of Illinois in Chicago, können Hacker die AES-Schlüssel auf dem Server auslesen.

Betroffen sind Server, die mit einer OpenSSL AES-Implementierung laufen. Zunächst beobachte ein Hacker den Server, hieß es. Er untersuche, wie lange der Server brauche, um bestimmte kryptographische Operationen durchzuführen. Mittels statistischer Analysen könne ein Angreifer aus diesen Beobachtungen die Verschlüsselung ableiten, meldeten US-Medien. Die Angriffsmöglichkeit gehe eher auf das AES-Design zurück, als auf die AES-Library des attackierten Servers.

Mitte Februar hatten bereits drei chinesische Wissenschaftler für Aufregung gesorgt, als sie darauf hinwiesen, dass der weit verbreitete Kryptographie-Standard ‘Secure Hashing Algorhythm’ (SHA-1) ein Leck habe. Die Funktion dieses Hashing-Standards könne umgekehrt und für kriminelle Zwecke benutzt werden, hieß es. Security-Hersteller wie RSA hatten daraufhin angekündigt, ihre Produkte auf den Prüfstand zu stellen.

Silicon-Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago