RC4 Nomore-Exploit gefährdet Millionen Internet-Nutzer

Die Verschlüsselung von Web Cookies lässt sich aushebeln. Über die Attacke RC4 Nomore ist es möglich, innerhalb weniger Stunden Nutzerdaten aus der Kommunikation mit HTTPS-gesicherten Seiten auszulesen. Die beiden Forscher Mathy Vanhoef und Frank Piessens von der Universität Leuven haben eine Möglichkeit gefunden, Schwachstellen im Verschlüsselungsalgorithmus RC4 auszunutzen. Wie sie in einem Paper zeigen, können die Forscher über ‘RC4 Nomore’ (Numerous Occurrence MOnitoring & Recovery Exploit) in vergleichsweise kurzer Zeit Web Cookies entschlüsseln. Die Folge: Angreifer könnten die auf diesem Weg gewonnenen Daten verwenden, um sich beispielsweise unter falschen Namen bei einer Web-Seite anzumelden.

RC4 ist eine der Optionen, die für eine HTTP-Verschlüsselung per Transport Layer Security (TLS) zur Verfügung steht. Durch diese Verschlüsselung soll verhindert werden, dass der Datenverkehr zwischen Servern und Nutzern abgefangen werden kann. Zwar ist RC4 immer noch weit verbreitet, doch der inzwischen fast 30 Jahre alte Algorithmus gilt allgemein als anfällig gegen moderne Cyberangriffe. Daher verbietet auch die Internet Engineering Task Force (IETF) den Einsatz von RC4 bereits seit Februar 2015.

Laut dem International Computer Science Institute der Berkeley University in Kalifornien verwendeten 12,8 Prozent der in den vergangenen 30 Tagen erfassten Chiffrensammlungen RC4. Hunderttausende Websites weltweit sind demnach also anfällig für RC4-Nomore-Angriffe. Betreiber dieser Seiten können nicht mehr die Sicherheit der Daten ihrer Nutzer garantieren.

Weitere Details zu ihrer Untersuchung wollen Vanhoef und Piessens im August auf dem Usenix Security Symposium in der US-Hauptstadt Washington vorstellen.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

1 Tag ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

5 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

6 Tagen ago