openPR Recherche & Suche
Presseinformation

Logjam-Attacke: Verschlüsselung mit ViPNet VPN nicht betroffen

02.06.201511:45 UhrIT, New Media & Software

(openPR) Berlin, 02. Juni 2015 – Durch einen neuen Angriff (genannt Logjam) auf den Diffie-Hellman-Schlüsselaustausch sind aktuell unzählige Mail-, Web-, SSH- und VPN-Server unsicher. Verfahren mit Internet Key Exchange (IKE), welche den Diffie-Hellman-Schlüsselaustausch verwenden, werden sehr häufig zur Verschlüsselung (z. B. bei SSL/TLS) eingesetzt. Bei der ViPNet Technologie von Infotecs sind Man-in-the-Middle-Angriffe grundsätzlich nicht möglich. Der Schlüsselaustausch (IKE) kann bei ViPNet nicht ausgenutzt werden, da kein öffentlicher Schlüsselaustausch über das Internet notwendig ist, um eine sichere Kommunikation zu gewährleisten.

Am 20. Mai 2015 veröffentlichte ein Team aus mehreren US-Sicherheitsforschern eine Schwachstelle im Diffie-Hellman-Schlüsselaustausch, genannt Logjam-Attacke. Logjam beruht auf einem Fehler im TLS-Protokoll, welches zur Verschlüsselung von HTTPS-, SSH- sowie VPN-Verbindungen genutzt wird. Durch diese Sicherheitslücke werden Man-in-the-Middle-Angriffe (MITM) möglich. Cyberkriminelle können den Datenverkehr zwischen zwei oder mehreren Kommunikationspartnern einsehen und im schlimmsten Fall manipulieren. Die eigentliche Schwachstelle liegt im TLS-Handshake, bei welchem der Angreifer der Gegenstelle einen unsicheren Export-Schlüsselaustausch anstatt des üblichen Diffie-Hellman-Schlüsselaustauschs anbietet. Als Rückmeldung des Servers folgt ein als sehr unsicher geltender 512-Bit-Schlüsselaustausch. Indem Cyberkriminelle bereits im Vorfeld Berechnungen zu diskreten Logarithmen durchführen, wird laut den Sicherheitsforschern ein Angriff in Echtzeit innerhalb von Minuten möglich [1] [2] [3].

Gefährdet durch die Logjam-Attacke sind prinzipiell alle Verschlüsselungsverfahren, welche auf dem Diffie-Hellman-Verfahren beruhen und bei welchen ein öffentlicher Schlüsselaustausch über das Internet (IKE) stattfindet. Dazu zählen wie bereits erwähnt das TLS-Protokoll, sowie der Vorgänger SSL, welche häufig zur Verschlüsselung von SSH-, Mail-, Web- sowie VPN-Verbindungen eingesetzt wird.

Die Verschlüsselungslösung ViPNet VPN von Infotecs bleibt von der Logjam-Attacke unberührt. Ein Schlüsselaustausch im Sinne von Diffie-Hellman findet nicht statt. Alle initialen Schlüssel werden einmalig und bereits beim Rollout auf die verschiedenen Clients verteilt und installiert. Das bedeutet, dass alle Teilnehmer bereits vorab die entsprechenden Schlüssel besitzen, noch bevor überhaupt eine Verbindung zu anderen Teilnehmern aufgebaut werden kann. Unmittelbar vor der Kommunikation bzw. dem Datenaustausch zwischen den Clients erfolgt kein erneuter Schlüsselaustausch. ViPNet VPN arbeitet mit einem symmetrischen Schlüsselmanagement, welches als hochsicher gilt und auch im militärischen Bereich eingesetzt wird. MITM-Attacken bleiben bei der ViPNet Technologie grundsätzlich erfolglos. Um eine sichere Kommunikation zu gewährleisten, ist ein öffentlicher Schlüsselaustausch über das Internet nicht notwendig. Demzufolge kann dieser auch nicht von Cyberkriminellen ausgenutzt werden.

Darüber hinaus verschlüsseln die IT-Sicherheitsexperten von Infotecs jedes einzelne IP-Paket mit einer Ableitung des Austauschschlüssels. Würde ein Angreifer ein IP-Paket abfangen und analysieren, wäre dies weniger zielführend, da jedes andere IP-Paket auch mit einem anderen Schlüssel kodiert wird.

Die Security-Lösung ViPNet VPN kann unter www.infotecs.de/download/ als Testversion (beinhaltet 2 Coordinatoren und 10 Clients) heruntergeladen werden. IT-Verantwortliche, welche nähere Details zum Thema symmetrische Verschlüsselung und ViPNet VPN erfahren möchten, können unter www.infotecs.de/whitepaper/ die kostenfreien Whitepapers anfordern.

Weiterführende Informationen
[1] Hintergrundinformationen zur Logjam-Attacke von WeakDH.org (Logjam-Entdecker, Team von US Sicherheitsforschern), 20.05.2015
https://weakdh.org/
[2] „Logjam-Angriff: Schwäche im TLS-Verfahren gefährdet Zehntausende Webseiten“, Golem.de, 20.05.2015
http://www.golem.de/news/logjam-angriff-schwaeche-im-tls-verfahren-gefaehrdet-zehtausende-webseiten-1505-114161.html
[3] „Logjam-Attacke: Verschlüsselung von zehntausenden Servern gefährdet“, heise Security, 20.05.2015
http://www.heise.de/security/meldung/Logjam-Attacke-Verschluesselung-von-zehntausenden-Servern-gefaehrdet-2657502.html

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 856049
 594

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Logjam-Attacke: Verschlüsselung mit ViPNet VPN nicht betroffen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Infotecs Internet Security Software GmbH

ViPNet Cyber-security solutions for the global smart grid von Infotecs auf der European Utility Week 2019
ViPNet Cyber-security solutions for the global smart grid von Infotecs auf der European Utility Week 2019
Der internationale IT-Sicherheitsanbieter Infotecs präsentiert seine ViPNet IT-Sicherheitslösungen für Versorgungsunternehmen wie Energieversorger sowie Betreiber kritischer und industrieller Infrastrukturen auf der European Utility Week vom 12. bis 14. November 2019 in Paris, Frankreich. Ursprünglich wurden industrielle Anlagen mit einem Höchstmaß an Funktionalität entwickelt. Der Sicherheitsgedanke war dabei nebensächlich, da die Anlagen in einem Produktionsbetrieb häufig autonom betrieben wurden. Die regulatorischen gesetzlichen Vorgaben …
ViPNet Cyber-Sicherheitslösungen von Infotecs auf der it-sa 2019
ViPNet Cyber-Sicherheitslösungen von Infotecs auf der it-sa 2019
Berlin, 5. September 2019 – Der internationale IT-Sicherheitsanbieter Infotecs präsentiert seine ViPNet Cyber-Security und Threat Intelligence Plattform als Aussteller bei der it-sa, die IT-Security Messe und Kongress, vom 8. bis 10. Oktober 2019 in Nürnberg. Die Sicherheitsexperten zeigen ihre Lösungen anhand konkreten Anwenderszenarien aus den Bereichen Industrie 4.0, den Schutz von kritischen Infrastrukturen sowie die abgesicherte Drohnen Videoüberwachung für Spezialkräfte. Komplexere Bedrohungen und größere Angriffsflächen erschweren vie…

Das könnte Sie auch interessieren:

ViPNet Technologie in Evaluierungsphase zur Zertifizierung beim BSI
ViPNet Technologie in Evaluierungsphase zur Zertifizierung beim BSI
Berlin, 25. Juni 2018 – Die Verschlüsselungstechnologie ViPNet des internationalen Cyber-Security und Threat-Intelligence Anbieters Infotecs befindet sich in der Evaluierungsphase zur Zertifizierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI). Der zur Zertifizierung angemeldete ViPNet Crypto Core ist die Hauptkomponente für die Verschlüsselung …
Bild: Infotecs präsentiert ViPNet Technologie bei der it-sa 2014 in NürnbergBild: Infotecs präsentiert ViPNet Technologie bei der it-sa 2014 in Nürnberg
Infotecs präsentiert ViPNet Technologie bei der it-sa 2014 in Nürnberg
Berlin, 27. August 2014 – Vom 7. bis 9. Oktober 2014 ist die Infotecs GmbH, Anbieter für Verschlüsselung und VPN, Aussteller bei der it-sa – der IT-Security Messe und Kongress in Nürnberg. In Halle 12.0 am Stand 315 stellt Infotecs die IT-Sicherheitslösung ViPNet VPN und das Monitoring-Tool ViPNet StateWatcher vor. Interessierte erhalten bei Kontaktaufnahme …
Bild: Sichere Migration von Daten in die Cloud mit ViPNet - Infotecs als Aussteller bei der CLOUDZONE 2014Bild: Sichere Migration von Daten in die Cloud mit ViPNet - Infotecs als Aussteller bei der CLOUDZONE 2014
Sichere Migration von Daten in die Cloud mit ViPNet - Infotecs als Aussteller bei der CLOUDZONE 2014
… Migration to the Cloud“ * Kontaktieren Sie Infotecs für ein Freiticket Berlin, 16. Dezember 2013 – Die Infotecs GmbH, der Spezialist im Bereich IT-Security, präsentiert seine Verschlüsselungslösung ViPNet VPN für die Anwendung im Cloud-Zeitalter bei der CLOUDZONE, welche vom 4. bis 6. Februar 2014 in Karlsruhe stattfindet. Bei Kontaktaufnahme mit Infotecs …
Symmetrisches Schlüsselmanagement contra Heartbleed und NSA-Affäre
Symmetrisches Schlüsselmanagement contra Heartbleed und NSA-Affäre
• Heartbleed-Sicherheitslücke in OpenSSL und NSA-Skandal zeigen SSL-Angreifbarkeit • Infotecs verzichtet auf SSL und präsentiert alternative Verschlüsselungslösung ViPNet VPN Berlin, 06. Mai 2014 – Nach der NSA-Affäre entsteht erneut ein Security-Skandal aufgrund der Entdeckung einer schwerwiegenden Schwachstelle („Heartbleed-Bug“) in der freien Software …
Bild: Mobile Security: Offizielle Version des ViPNet Clients for Android erschienenBild: Mobile Security: Offizielle Version des ViPNet Clients for Android erschienen
Mobile Security: Offizielle Version des ViPNet Clients for Android erschienen
… Remote-Desktop, CRM oder ERP abgesichert werden. Alle Lösungen von Infotecs basieren auf der eigens entwickelten ViPNet Technologie, welche die direkte Ende-zu-Ende-Verschlüsselung ermöglicht und auf ein symmetrisches Schlüsselmanagement setzt. Ausschlaggebende Vorteile liegen in der Unabhängigkeit vom Mobilfunk-Provider sowie von Roaming. Weiterhin …
Bild: VPN-Lösung ViPNet OFFICE 2.0 schon jetzt fit für den späteren Einsatz unter Windows 7Bild: VPN-Lösung ViPNet OFFICE 2.0 schon jetzt fit für den späteren Einsatz unter Windows 7
VPN-Lösung ViPNet OFFICE 2.0 schon jetzt fit für den späteren Einsatz unter Windows 7
Als Software-basierte VPN-Lösung hilft ViPNet OFFICE 2.0 dabei, geschlossene Netze aufzubauen, die Hackern kein einziges Schlupfloch mehr gewähren. Auf diese Weise wird die Sicherheit im Unternehmen deutlich erhöht. Die neue Version 2.0 wurde erfolgreich mit der Betaversion von Windows 7 getestet und läuft problemlos auf dem neuen Betriebssystem. Somit …
Hochsichere Verschlüsselung kombiniert mit effizientem MDM
Hochsichere Verschlüsselung kombiniert mit effizientem MDM
Berlin, 20. September 2016 – Infotecs, ein führender internationaler Anbieter für IT-Security-Software und Lösungen, hat die Version 4.6.4 der Verschlüsselungslösung ViPNet VPN veröffentlicht. ViPNet VPN 4.6.4 unterstützt die Verwaltung von mobilen Clients mithilfe des Mobile-Device-Management-Systems (MDM) von MobileIron. Mobile Endgeräte sind aus …
Bild: Ohne Security keine erfolgreiche Umsetzung von Industrie 4.0Bild: Ohne Security keine erfolgreiche Umsetzung von Industrie 4.0
Ohne Security keine erfolgreiche Umsetzung von Industrie 4.0
… 29.04.2015 zur IT-Sicherheit industrieller Anlagen und Maschinen beim SIBB „Forum Industrie 4.0“ in Berlin. Dabei zeigte er die entscheidende Rolle der Verschlüsselung von Produktionssteuerungsanlagen auf, um den unerlaubten Datenzugriff sowie im schlimmsten Fall Manipulation und Wirtschaftsspionage zu vermeiden. Die zunehmende Digitalisierung stellt …
Aus ViPNet OFFICE 4.0 wird ViPNet VPN 4.2 – Umbenennung und Upgrade der Verschlüsselungslösung von Infotecs
Aus ViPNet OFFICE 4.0 wird ViPNet VPN 4.2 – Umbenennung und Upgrade der Verschlüsselungslösung von Infotecs
… IT-Sicherheitslösung ViPNet VPN verkündet die Infotecs GmbH, international agierender High-Security-Spezialist, nicht nur zahlreiche Verbesserungen in Punkto Benutzerfreundlichkeit. Darüber hinaus erscheint die Verschlüsselungslösung ab sofort unter dem neuen Namen ViPNet VPN. Ab sofort ist die neue Version 4.2 der VPN-Software der Infotecs GmbH verfügbar. …
Bild: Success Story zur Standortvernetzung und sicheren Anbindung von mobilen MitarbeiternBild: Success Story zur Standortvernetzung und sicheren Anbindung von mobilen Mitarbeitern
Success Story zur Standortvernetzung und sicheren Anbindung von mobilen Mitarbeitern
… (BWGV) eine individuelle, sichere Lösung für die Anbindung mobiler Mitarbeiter sowie die Vernetzung mehrerer Standorte. Dabei setzt der BWGV die Verschlüsselungslösung ViPNet VPN ein, um geschützt auf geschäftskritische Ressourcen zugreifen zu können. Der Baden-Württembergische Genossenschaftsverband (BWGV) ist eine der bedeutendsten und mitgliederstärksten …
Sie lesen gerade: Logjam-Attacke: Verschlüsselung mit ViPNet VPN nicht betroffen