openPR Recherche & Suche
Presseinformation

Compass Security AG warnt - Unwissende PGP-Nutzer geben vertrauliche Daten im Internet preis

25.03.200910:40 UhrIT, New Media & Software

(openPR) ICT-Security-Dienstleister findet mit „Wargoogling“ etliche Private Keys


Rapperswil, 25. März 2009 – Zahlreiche User der Verschlüsselungsfunktion PGP führen das Verfahren ad absurdum. Dies hat der Schweizer ICT-Sicher¬heitsspezialist Compass Security AG herausge¬funden. Gibt man bei Google die Textfolge filetype:asc intext:"BEGIN PGP PRIVATE KEY BLOCK" ein, so spuckt die Suchmaschine mehrere hundert PGP Private Keys aus. Diese haben An¬wender aus Unwissenheit oder versehentlich in Kombination mit ihrem Schlüsselpaar ins Netz gestellt und ahnen nicht, dass sie damit Datendieben Tür und Tore öffnen.



Das Prinzip der PGP-Verschlüsselung funktioniert wie folgt: Der User besitzt einen Public und einen Private Key. Um sicher Daten austauschen zu können, wird zum Verschlüsseln der öffentliche Schlüssel des Empfängers benötigt, zum Entschlüsseln der private. Damit der Absender verschlüsseln kann, ist es sinnvoll, den Public Key ins Internet zu stellen. Der Private Key hin¬gegen ist geheim und soll die Zugriffssicherheit gewährleisten. Wenn nun jemand „aus Versehen“ das komplette Paar auf seine Webseite legt, stellt dies eine gefährliche Sicher¬heits¬lücke dar, da so vertrauliche Daten entschlüsselt werden können. Um den Content zu dechiffrieren, wird zwar eine Passphrase benötigt, aber erfahrungs¬gemäß definieren die meisten User sehr einfache Passwörter. Compass hat zur Veranschaulichung das Tool „CodeSnapper“ entwickelt, mit dem eine Dictionary-Attacke durchgeführt werden kann.

„Es ist erstaunlich, wie viele Menschen ihren Private Key im Internet bekannt geben“, erklärt Marco Di Filippo, Regional Director Germany bei Compass. „Auf¬merksam geworden bin ich darauf durch einen Zufall. Jemand hat mir eine sig¬nierte Nachricht gesendet. Als ich auf seiner Website den Public Key downloaden wollte, entdeckte ich, dass er dort das komplette Schlüsselpaar publiziert hat. So be¬gann die Suche nach Personen, die den gleichen Fehler machen. Das Resul¬tat: knapp 250 Treffer.“ Zu finden ist in dieser Übersicht auch der folgende Link: https://www.hacking-lab.com/contact/brandyarcoiz.asc. Hierbei handelt es sich um ein von Compass veröffentlichtes Schlüsselpaar für Demozwecke.
Wargoogling: „Sag’ mir deinen Namen und ich sage dir dein Passwort“
Die PGP-Keys sind jedoch nicht die einzigen Sicherheitslücken, die sich über die gewaltigen Such¬optionen von Google ausnutzen lassen. Die Methodik nennt sich „Wargoogling“ und wurde von Jonny Long geprägt. Das Ziel ist das Auffinden vertraulicher Daten im Internet. Nach diesem Mechanismus können Inhalte wie Zugangsdaten, SessionIDs etc. aufgespürt werden. So kursierte beispielsweise eine Liste mit 8.000 User-Namen und Passwörtern der Firma Comcast, einer der größten Internet Service Provider der USA, frei verfügbar im Netz.

Marco Di Filippo warnt: „Wir möchten für die Gefahren, die im Internet lauern, sensibili¬sieren. Google bietet eine breite Angriffsfläche für Hacker, die auf die Unachtsamkeit unwissender User spekulieren. Daher können wir nur dazu raten, sorgsam mit persönlichen Daten im Internet umzugehen und sich über mögliche Risiken zu informieren.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 294677
 897

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Compass Security AG warnt - Unwissende PGP-Nutzer geben vertrauliche Daten im Internet preis“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Compass Security AG

CeBIT 2011: Compass Security AG demonstriert Angriffsszenarien auf iPhone, Android, Blackberry & Co.
CeBIT 2011: Compass Security AG demonstriert Angriffsszenarien auf iPhone, Android, Blackberry & Co.
ICT-Security-Dienstleister startet Live-Hackerangriff auf mobile Geräte Jona, 22. Februar 2011 – „Mobile Dienste unter Beschuss – wie sicher sind sie?“ Gemäß dieser Devise gibt die Compass Security AG (www.csnc.ch) auf der CeBIT einen Live-Einblick in die Sicherheitsrisiken von mobilen Endgeräten. Der ICT-Security-Experte Marco Di Filippo, Regional Director bei Compass, schlüpft dazu in die Rolle des Hackers und zeigt die Sicherheitslücken von iPhone, Android, Blackberry & Co auf. An den CeBIT-Messeständen bzw. -Foren von Funkschau, heise un…
Swiss Cyber Storm 3: Internationale IT Security-Konferenz in der Schweiz
Swiss Cyber Storm 3: Internationale IT Security-Konferenz in der Schweiz
Compass Security AG: Aktuelle Hacking-Bedrohungen, neue Forschungsergebnisse und Abwehrstrategien im Fok Rapperswil, 25. Oktober 2010 – „Meet the Lead“ und „Meet the Geek“ – so lautet die Devise der dritten internationalen IT Security-Konferenz „Swiss Cyber Storm 3“ vom 12. bis 15. Mai 2011 in der Schweiz. Die Teilnehmer erwartet ein zweigeteiltes Event, organisiert vom ICT-Sicherheits-Dienstleister Compass Security AG (www.csnc.ch) und der HSR Hochschule für Technik Rapperswil, das sowohl IT Security-Verantwortliche und CIOs, als auch Comp…

Das könnte Sie auch interessieren:

Bild: PSW GROUP erweitert Security Signing Solutions um S/MIME kompatible PGP-Produktpalette von SymantecBild: PSW GROUP erweitert Security Signing Solutions um S/MIME kompatible PGP-Produktpalette von Symantec
PSW GROUP erweitert Security Signing Solutions um S/MIME kompatible PGP-Produktpalette von Symantec
… gleichgestellt ist, können abgefangene E-Mails für Unternehmen nicht nur finanzielle Verluste und Rufschädigung zur Folge sondern auch ein juristisches Nachspiel haben. Der Internet Security-Spezialist PSW GROUP (www.psw.net) trägt dieser Situation Rechnung und erweitert sein Produktportfolio an umfassenden Signing Solutions nun um die gesamte Pretty Good Privacy …
Löchrig wie ein Schweizer Käse? Compass veranstaltet Event zu ICT-Security
Löchrig wie ein Schweizer Käse? Compass veranstaltet Event zu ICT-Security
ICT-Sicherheits-Dienstleister über Schwachstellen, aktuelle Hacking-Methoden und Schutzmaßnahmen Rapperswil, 20. August 2009 – Die Compass Security AG lädt zu ihrem „Annual Event 2009“ am 15. Oktober im Auditorium der HSR Hochschule für Technik Rapperswil/Schweiz ein. Im Rahmen von Präsentationen, Live-Hacking-Demonstrationen und Vorträgen werden die …
Lumension Security stattet Datenschutzsoftware mit starker Verschlüsselung aus
Lumension Security stattet Datenschutzsoftware mit starker Verschlüsselung aus
… Einsatz mobiler Speichermedien und -geräte sowie CDs und DVDs, um Datenverluste zu vermeiden, Endgeräterisiken zu minimieren und Regeln zu überwachen. Lumension Security, weltweiter Marktführer für Sicherheitsmanagement, veröffentlicht erste Informationen zu Version 4.3 der Sicherheitssoftware Sanctuary. Neben einer Vielzahl mobiler Schreibmedien und …
„Compass Security Event 2010”: iPhone, Laptop & Co. unter Beschuss
„Compass Security Event 2010”: iPhone, Laptop & Co. unter Beschuss
ICT-Security-Dienstleister informiert über aktuelle Bedrohungen, neue Hacking-Methoden und Abwehrstrategien Rapperswil, 07. Juni 2010 – Am 09. September 2010 veranstaltet die Compass Security AG ihr alljährliches „Compass Event“. Hierzu lädt der ICT-Security-Dienstleister Kunden und Interessierte in die Aula der HSR Hochschule für Technik Rapperswil …
Compass Security AG erweitert Nmap um SCTP-Unterstützung
Compass Security AG erweitert Nmap um SCTP-Unterstützung
ICT-Security-Dienstleister reagiert auf aktuelle Sicherheitsanforderungen Rapperswil, 19. Juni 2009 – Nmap (Network Mapper) hat sich auf Grund seiner Effizienz und Zuverlässigkeit als Open-Source-Portscanner bei Angreifern und Administratoren gleichermaßen etabliert. Das von dem unter dem Nickname "Fyodor" bekannten Hacker entwickelte Tool zum Scannen …
Review „Compass Event 2009“: IT-Sicherheit im Fadenkreuz
Review „Compass Event 2009“: IT-Sicherheit im Fadenkreuz
… Angriffsmethoden und Abwehrstrategien Rapperswil, 27. Oktober 2009 – Zu viele Unternehmen und Privatanwender wissen nicht, welchen IT-Sicherheitsrisiken sie täglich ausgesetzt sind. Die Compass Security AG (csnc.ch) betreibt daher Aufklärung rund um Internet-Security. Zu diesem Zweck veranstaltet das Unternehmen jedes Jahr im Auditorium der HSR Hochschule …
De-Mail, E-Postbrief, Regimail, PGP – Pro & Kontra
De-Mail, E-Postbrief, Regimail, PGP – Pro & Kontra
… in Tabellenform gegenübergestellt. Kein Briefgeheimnis bei De-Mail / E-Postbrief Alle genannten Systeme verfolgen das Ziel, dass Nutzer Nachrichten und Dokumente über das Internet vertraulich, sicher und nachweisbar versenden und empfangen können. Der Whistleblower-Skandal hat gezeigt, dass gerade für wichtige E-Mail-Kommunikation eine durchgängige Verschlüsselung …
Compass Security auf der it-sa: Live-Hacking-Sessions beleuchten Angriffsszenarien auf Smartphones
Compass Security auf der it-sa: Live-Hacking-Sessions beleuchten Angriffsszenarien auf Smartphones
ICT-Security-Dienstleister präsentiert Portfolio und Fachvorträge auf Nürnberger Fachmesse Rapperswil, 13. September 2010 – Wie (un)sicher sind iPhone, Blackberry & Co.? – Diese Frage beantwortet die Compass Security AG (csnc.ch) im Rahmen ihres Messeauftritts auf der it-sa in Nürnberg. Neben seinem umfassenden Dienstleistungsportfolio informiert …
Neue Version der Datenschutzsoftware Sanctuary mit deutscher Benutzeroberfläche
Neue Version der Datenschutzsoftware Sanctuary mit deutscher Benutzeroberfläche
Lumension Security schirmt Einsatz mobiler Speichermedien im Unternehmen nach Sicherheitskriterien ab. Lumension Security, weltweiter Marktführer für Sicherheitsmanagement, hat die neueste Version der Sicherheitssoftware Sanctuary veröffentlicht. Neben einer Vielzahl mobiler Schreibmedien und Speicherendgeräte schützt Sanctuary 4.3 erstmals auch CDs …
Digitale Signatur und Verschlüsselung - T/bone sichert den kompletten Email-Verkehr Ihres Unternehme
Digitale Signatur und Verschlüsselung - T/bone sichert den kompletten Email-Verkehr Ihres Unternehme
Digitale Signatur und Verschlüsselung – T/bone sichert den kompletten Email-Verkehr Ihres Unternehmens T/bone SecureMail Gateway ist ein zentraler Email-Security-Server, der Verschlüsselung und elektronische Signatur (S/MIME & PGP) für den kompletten Email-Verkehr eines Unternehmens realisiert. Die führende Lösung von Secure eBusiness bone labs GmbH …
Sie lesen gerade: Compass Security AG warnt - Unwissende PGP-Nutzer geben vertrauliche Daten im Internet preis