openPR Recherche & Suche
Presseinformation

Symmetrisches Schlüsselmanagement contra Heartbleed und NSA-Affäre

06.05.201416:23 UhrIT, New Media & Software

(openPR) • Heartbleed-Sicherheitslücke in OpenSSL und NSA-Skandal zeigen SSL-Angreifbarkeit
• Infotecs verzichtet auf SSL und präsentiert alternative Verschlüsselungslösung ViPNet VPN

Berlin, 06. Mai 2014 – Nach der NSA-Affäre entsteht erneut ein Security-Skandal aufgrund der Entdeckung einer schwerwiegenden Schwachstelle („Heartbleed-Bug“) in der freien Software OpenSSL, welche als Krypto-Bibliothek in vielen Lösungen zur Datenverschlüsselung verwendet wird. Infotecs bietet mit der ViPNet Technologie eine Alternative mit symmetrischem Schlüsselmanagement für den sicheren Datenaustausch.



Erst der NSA-Skandal, nun die Sicherheitslücke Heartbleed in OpenSSL – die Internet- und IT-Sicherheitsbranche gerät erneut ins Wanken. Themen, welche gewöhnlich die IT-Fachspezialisten interessieren, erscheinen in den Nachrichten für die breite Bevölkerung. Die Meldungen rund um die Gefährdung der IT-Sicherheit von virtuellen privaten Netzwerken, speziell von VPNs auf Basis von SSL (Secure Sockets Layer), häufen sich.

SSL (neuere Bezeichnung TLS - Transport Layer Security) bezeichnet ein Netzwerkprotokoll zur sicheren Übertragung von Daten im Internet und ist beispielsweise in der freien Software OpenSSL implementiert. Die Heartbleed-Sicherheitslücke in OpenSSL wurde erst kürzlich bekannt und stellt eine der schwerwiegendsten Schwachstellen dar, welche weitläufige Auswirkungen nach sich zieht. Durch den Heartbleed-Bug können Cyber-Kriminelle nicht nur Benutzerdaten und Passwörter ausspähen, auch der Datenaustausch aus der Vergangenheit kann nachträglich entschlüsselt werden. Weiterhin sind Man-in-the-Middle-Angriffe möglich [1] [2].

Andere Berichte zeigen, wie die NSA VPN-Verbindungen und VoIP-Gespräche knacken kann. Dabei handelt es sich um VPNs, welche ebenfalls auf SSL basieren. Vor allem der Internet-Key-Exchange (IKE) mit Public-Key-Infrastruktur (PKI) bietet potenzielle Angriffsziele [3]. Der US-Geheimdienst infizierte dazu Router in Internetknotenpunkten mit dem Programm Hammerstein, welches VPN-Daten abgriff und übermittelte [4].

Der High-Security-Anbieter Infotecs entwickelte noch vor Erscheinen der ersten Version von SSL die Verschlüsselungslösung ViPNet VPN auf Basis eines symmetrischen Schlüsselmanagements. Diese Art der Verschlüsselung konzentriert sich auf Punkt-zu-Punkt-Verbindungen, also die direkte Kommunikation zwischen den Endpunkten innerhalb des VPNs. Klassische VPN-Produkte mit IPSec (Internet Protocol Security) oder SSL im Einsatz verwenden hingegen asymmetrische Verschlüsselungsverfahren. Der Grundgedanke symmetrischer Verschlüsselung besteht darin, dass die Schlüssel zum Datenaustausch bereits vor der eigentlichen Kommunikation verteilt werden. Jedes Knotenpaar des privaten Netzwerks besitzt seinen eigenen separaten Schlüssel für den Informationsaustausch. Dieser Schlüssel selbst wird bei der Verschlüsselung jedoch nicht verwendet, stattdessen kommt eine Ableitung von ihm zum Einsatz. Dabei wird jedes neue ausgehende Paket im Netzwerk durch eine neue Schlüsselableitung verschlüsselt. Dank diesem Verfahren und weil ein
Austausch von öffentlichen Schlüsseln und Zertifikaten über einen unsicheren Kanal bei ViPNet nicht notwendig ist, sind die Möglichkeiten für Angriffe wie z. B. Man-in-the-Middle grundsätzlich ausgeschlossen. Vor allem diese Angriffsform wird in der Kombination mit der Ausnutzung des Heartbleed-Bugs häufig von der NSA und Hackern verwendet, um Verschlüsselungs-mechanismen zu knacken, welche auf PKI basieren.

Unter https://www.infotecs.de/download/ kann die Security-Lösung ViPNet VPN heruntergeladen und 60 Tage lang kostenfrei ausprobiert werden. Die Testversion beinhaltet zwei Coordinatoren (Windows- und/oder Appliance-basiert) und insgesamt 10 Clients (Windows / Mac OS / Android / ThinClient). IT-Verantwortliche, welche nähere Details zum Thema symmetrische Verschlüsselung und ViPNet VPN erfahren möchten, können unter https://www.infotecs.de/whitepaper/ die kostenlosen Whitepaper herunterladen.


Weiterführende Informationen
[1] Wikipedia-Eintrag zur Heartbleed-Sicherheitslücke
http://de.wikipedia.org/wiki/Heartbleed

[2] News und Hintergründe zum Thema Heartbleed bei heise online
http://www.heise.de/thema/Heartbleed

[3] „NSA-Affäre: Mit dem Hammer gegen VPN und Skype“, Golem.de, 12.03.2014
http://www.golem.de/news/nsa-affaere-mit-dem-hammer-gegen-vpn-und-skype-1403-105102.html

[4] „How the NSA Plans to Infect ‘Millions’ of Computers with Malware”, The Intercept, 12.03.2014
https://firstlook.org/theintercept/article/2014/03/12/nsa-plans-infect-millions-computers-malware/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 793308
 125

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Symmetrisches Schlüsselmanagement contra Heartbleed und NSA-Affäre“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Infotecs Internet Security Software GmbH

ViPNet Cyber-security solutions for the global smart grid von Infotecs auf der European Utility Week 2019
ViPNet Cyber-security solutions for the global smart grid von Infotecs auf der European Utility Week 2019
Der internationale IT-Sicherheitsanbieter Infotecs präsentiert seine ViPNet IT-Sicherheitslösungen für Versorgungsunternehmen wie Energieversorger sowie Betreiber kritischer und industrieller Infrastrukturen auf der European Utility Week vom 12. bis 14. November 2019 in Paris, Frankreich. Ursprünglich wurden industrielle Anlagen mit einem Höchstmaß an Funktionalität entwickelt. Der Sicherheitsgedanke war dabei nebensächlich, da die Anlagen in einem Produktionsbetrieb häufig autonom betrieben wurden. Die regulatorischen gesetzlichen Vorgaben …
ViPNet Cyber-Sicherheitslösungen von Infotecs auf der it-sa 2019
ViPNet Cyber-Sicherheitslösungen von Infotecs auf der it-sa 2019
Berlin, 5. September 2019 – Der internationale IT-Sicherheitsanbieter Infotecs präsentiert seine ViPNet Cyber-Security und Threat Intelligence Plattform als Aussteller bei der it-sa, die IT-Security Messe und Kongress, vom 8. bis 10. Oktober 2019 in Nürnberg. Die Sicherheitsexperten zeigen ihre Lösungen anhand konkreten Anwenderszenarien aus den Bereichen Industrie 4.0, den Schutz von kritischen Infrastrukturen sowie die abgesicherte Drohnen Videoüberwachung für Spezialkräfte. Komplexere Bedrohungen und größere Angriffsflächen erschweren vie…

Das könnte Sie auch interessieren:

250. Eintrag zur Affäre Snowden
250. Eintrag zur Affäre Snowden
München, 10. Dezember 2013 – Es wird nicht ruhiger um die Affäre Snowden. PR-COM hat heute das 250. Ereignis in seiner Snowden-Chronologie (affaere-snowden.de) vermerkt. Anfang November hat die PR- und Kommunikationsagentur PR-COM eine Chronologie der Ereignisse rund um die Affäre Snowden veröffentlicht. In nur rund einem Monat ist die tabellarische Aufbereitung um 60 neue Einträge angewachsen und enthält nunmehr 250 Vorfälle nebst Kurzbeschreibungen und Quellennachweisen. Die Tragweite der Ausspähungen von NSA und anderen Geheimdiensten …
Infotecs Success Story mit der KW Energie GmbH & Co. KG
Infotecs Success Story mit der KW Energie GmbH & Co. KG
N-Produkten stark unterscheiden, da diese meist für Büroumgebungen und nicht für den industriellen Einsatz entwickelt wurden. Damit bietet ViPNet auch unter sicherheitsrelevanten Aspekten eine gute Alternative zum IPsec- und SSL VPN Lösungen. Möglich wird dies durch ein Military Grade symmetrisches Schlüsselmanagement, das auf Preshared Keys basiert.
Bild: Michael Schimanski: "Es kommt nicht auf das Cloud-Betriebsmodell an, sondern auf den Ort der Datenhaltung"Bild: Michael Schimanski: "Es kommt nicht auf das Cloud-Betriebsmodell an, sondern auf den Ort der Datenhaltung"
Michael Schimanski: "Es kommt nicht auf das Cloud-Betriebsmodell an, sondern auf den Ort der Datenhaltung"
… BITKOM herausgegebenen Cloud Monitor 2014 1), so beschäftigten sich auch hier in Deutschland immer mehr Unternehmen mit dem Thema Cloud Computing, die NSA-Affäre hemmt diesen Aufwärtstrend allerdings und nährt insbesondere die Vorbehalte gegenüber so genannten "Public Cloud"-Angeboten. Im nachfolgenden Interview nimmt Michael Schimanski, Geschäftsführer …
Über 500 Ereignisse nach einem Jahr „Affäre Snowden“
Über 500 Ereignisse nach einem Jahr „Affäre Snowden“
München, 6. Juni 2014 – Die chronologische Aufbereitung der „Affäre Snowden“ (affaere-snowden.de) startet vor genau einem Jahr. Über 500 Ereignisse hat „Projekt Datenschutz“ (projekt-datenschutz.de) seitdem zusammengetragen. Im Rahmen des „Projekts Datenschutz“, das Datenschutzvorfälle in Deutschland auflistet, hat die Münchner PR-Agentur PR-COM im vergangenen Jahr mit der Veröffentlichung der NSA- und Snowden-Affäre begonnen. Über 500 damit zusammenhängende Ereignisse wurden seitdem in weltweiten Medien recherchiert und auf einer eigenen We…
Bild: NSA ist doch okayBild: NSA ist doch okay
NSA ist doch okay
… Gehen Sie ins Fachgeschäft und zahlen Sie bar. Schreiben Sie Briefe statt E-Mails, die sind lästig zu überwachen. Ein Wort der Vernunft aus unerwarteter Quelle Die "NSA-Affäre", oder der "politische Streit um die Überwachung durch Geheimdienste", wie es in der Umfrage formuliert war, spielt laut letztem "ARD Deutschland-Trend" nur für 17% der Bundesbürger …
Symmetrisches Schlüsselmanagement gegen den Abhörwahn - Infotecs bei der heise Konferenz Prism, Tempora und Co
Symmetrisches Schlüsselmanagement gegen den Abhörwahn - Infotecs bei der heise Konferenz Prism, Tempora und Co
… VPN-Technologie unter dem Namen ViPNet als Lösung gegen den Abhörwahn der Geheimdienste. Die Experten zeigen, wie Unternehmen durch ein symmetrisches Schlüsselmanagement Ihre Firmendaten und Kommunikation vor Ausspähversuchen schützen können. Die Offenlegung des weltumspannenden Abhörskandals rund um die NSA durch den ehemaligen Geheimdienstmitarbeiter …
Bild: Networkers AG präsentiert NGF-Modelle von Palo Alto im SpionagemuseumBild: Networkers AG präsentiert NGF-Modelle von Palo Alto im Spionagemuseum
Networkers AG präsentiert NGF-Modelle von Palo Alto im Spionagemuseum
… Workshop zum Thema "Next Generation Firewalling" ein. Der praxisnahe Workshop von Technikern für Techniker findet am 24. September 2014 statt. Sicherheitsvorfälle wie die NSA-Affäre und der Heartbleed-Bug haben das Augenmerk in vielen Unternehmen verstärkt auf IT-Security und Datenschutz gelenkt. Insbesondere seit Edward Snowden das Ausmaß der Industriespionage …
Bild: 30.07.2013 - Stackfield.com geht mit sicherster Cloud Collaboration Plattform LiveBild: 30.07.2013 - Stackfield.com geht mit sicherster Cloud Collaboration Plattform Live
30.07.2013 - Stackfield.com geht mit sicherster Cloud Collaboration Plattform Live
… Geschäftsführer Cristian Mudure und Jan Lechtreck sind überzeugt mit Stackfield die beste verfügbare Lösung zum richtigen Zeitpunkt auf den Markt gebracht zu haben. Die clientseitige Verschlüsselung und Datenhaltung ausschließlich auf deutschen Servern erfüllt besonders zu Zeiten der NSA-Affäre sowohl die Bedürfnisse von Geschäfts- als auch Privatkunden.
Bild: NSA kann so gut wie alle Handys abhörenBild: NSA kann so gut wie alle Handys abhören
NSA kann so gut wie alle Handys abhören
Neue Einzelheiten aus den Unterlagen des Whistleblowers Edward Snowden deuten darauf hin, daß die NSA vermutlich weltweit so gut wie alle Handys abhören kann. Ermöglicht wird dies durch den veralteten Mobilfunk Standard GSM, der besonders in Europa noch weit verbreitet ist und die 30 Jahre alte Verschlüsselungstechnik A5/1 benutzt. Auch Bundeskanzlerin Merkel dürfte aufgrund der geknackten Verschlüsselung vermutlich Opfer der NSA geworden sein. Bereits im Jahre 2009 wies der Sicherheitsexperte Karsten Nohl darauf hin, daß sich Handygespräche…
Bild: CyberArk-Studie zeigt: Unternehmen ändern Sicherheitsstrategien nach der NSA-AffäreBild: CyberArk-Studie zeigt: Unternehmen ändern Sicherheitsstrategien nach der NSA-Affäre
CyberArk-Studie zeigt: Unternehmen ändern Sicherheitsstrategien nach der NSA-Affäre
Heilbronn, 31. Juli 2014 – 68 % der Unternehmen haben im Zuge der NSA-Affäre rund um Edward Snowden und der steigenden Anzahl von Cyber-Angriffen im letzten Jahr ihre Sicherheitsstrategien geändert. So lautet ein zentrales Ergebnis einer aktuellen CyberArk-Untersuchung. CyberArk hat die Untersuchung „Global Advanced Threat Landscape“ bereits zum achten …
Sie lesen gerade: Symmetrisches Schlüsselmanagement contra Heartbleed und NSA-Affäre