{"id":3277,"date":"2016-05-31T16:27:42","date_gmt":"2016-05-31T14:27:42","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=3277"},"modified":"2018-09-17T16:16:22","modified_gmt":"2018-09-17T14:16:22","slug":"hintertueren-in-der-verschluesselung","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/hintertueren-in-der-verschluesselung\/","title":{"rendered":"Hintert\u00fcren in der Verschl\u00fcsselung: mehr als nur eine Privatsph\u00e4re-Entscheidung"},"content":{"rendered":"<p>&#8222;Sollen sie mich \u00fcberwachen, ich habe nichts zu verbergen&#8220; \u2013 ein Satz, der Datensch\u00fctzern die Nackenhaare zu Berge stehen l\u00e4sst, den man jedoch noch sehr h\u00e4ufig zum Thema Verschl\u00fcsselung h\u00f6rt. Wir tragen Kleidung, weil wir etwas zu verbergen haben. Wir versenden unsere Briefe in Umschl\u00e4gen, weil wir etwas zu verbergen haben. Und wir fl\u00fcstern uns Geheimnisse zu \u2013 weil wir etwas zu verbergen haben. Nichts Schlimmes, wir sind nicht kriminell. Wir haben jedoch unsere Privatsph\u00e4re \u2013 und die m\u00f6chte gewahrt werden.<\/p>\n<p>In der elektronischen Kommunikation gelingt dieses Verbergen intimer Details durch Verschl\u00fcsselung. Und Hintert\u00fcren in der Verschl\u00fcsselung sollen das Verbergen unm\u00f6glich machen \u2013 zum eigenen Schutz, hei\u00dft es, denn nur so f\u00e4nde man Terroristen und andere Kriminelle. Hintert\u00fcren bewirken jedoch noch weit mehr als nur aufgeweichte Privatsph\u00e4re. Warum Hintert\u00fcren in der Verschl\u00fcsselung eine denkbar schlechte Idee sind, erfahren Sie heute.<\/p>\n<h3>Hintert\u00fcren in der Verschl\u00fcsselung vergr\u00f6\u00dfern die Angriffsfl\u00e4che f\u00fcr Cyberattacken<\/h3>\n<p>Wir gehen zur\u00fcck in die 90er Jahre. Die Netscape Corporation hatte SSL gerade erst vorgestellt und die USA gingen nach einem strengen System vor, um Ausfuhrkontrollen f\u00fcr Verschl\u00fcsselungssysteme ins Ausland zu schaffen. Um die ausl\u00e4ndischen Systeme nicht genauso stark zu machen wie die eigenen, waren Unternehmen aufgefordert, die Verschl\u00fcsselung zu schw\u00e4chen. F\u00fcr die RSA-Verschl\u00fcsselung erlaubte der Staat eine maximale Schl\u00fcssell\u00e4nge von 512 Bit. Die NSA wollte weiterhin Zugang zu der Kommunikation haben und man stellte eine Verschl\u00fcsselungstechnik zur Verf\u00fcgung, die f\u00fcr den normal gewerblichen Gebrauch noch eben gut genug war. Ein fauler Kompromiss also: mit durchaus vertretbarem Aufwand blieb die exportierte Verschl\u00fcsselungstechnologie knackbar.<\/p>\n<p>Sie sehen: seinerzeit diskutierte man nicht lang \u00fcber etwaige Hintert\u00fcren, sondern ordnete sie per Gesetz an. Das Gesetz existiert seit Ende der 90er Jahre nicht mehr. Die Auswirkungen dieser unsicheren Verschl\u00fcsselung jedoch schon. Denn: nach wie vor wird diese Export-Version von aktueller Software unterst\u00fctzt. Im M\u00e4rz 2015, also mehr als 15 Jahre nach Verschwinden dieses Gesetzes, gab &#8222;Freak&#8220; die Antwort auf die Frage, ob geschw\u00e4chte Verschl\u00fcsselung gef\u00e4hrlich werden k\u00f6nne.<\/p>\n<h3>Freak greift auf veraltete Verschl\u00fcsselung zur\u00fcck<\/h3>\n<p>&#8222;Factoring attack on RSA-Export Keys&#8220; \u2013 kurz: Freak \u2013 <a href=\"https:\/\/www.psw-group.de\/blog\/freak-sicherheitsluecke-zielt-auch-auf-windows-user-ab\/2053\" rel=\"noindex,nofollow\">w\u00fctete im M\u00e4rz vorigen Jahres<\/a>. Diese Schwachstelle geht zur\u00fcck auf die oben beschriebene politische Entscheidung, Verschl\u00fcsselungstechnologien abzuschw\u00e4chen, also mit Hintert\u00fcren in der Verschl\u00fcsselung zu arbeiten. Millionen Websites waren betroffen, auch das FBI oder die NASA wurden nicht verschont. Binnen weniger Stunden schafften es Angreifer mithilfe eines Computers mit aktueller Ausstattung, eine Man-in-the-Middle-Attacke durchzuf\u00fchren und pr\u00e4parierte Datenpakete so einzuschleusen, dass Server via Fallback auf veraltete Verschl\u00fcsselungsverfahren zur\u00fcckgriffen. Internetverbindungen abzuh\u00f6ren geh\u00f6rte noch zu den kleineren Folgen von Freak. Im schlimmsten Fall lie\u00dfen sich sensible Daten, beispielsweise Passw\u00f6rter, abgreifen.<\/p>\n<h3>Weitere gute Gr\u00fcnde gegen Hintert\u00fcren in der Verschl\u00fcsselung<\/h3>\n<p>Abgesehen davon, dass das Grundrecht der Privatsph\u00e4re jedes einzelnen geschw\u00e4cht und die Wahrscheinlichkeit von Cyberattacken gest\u00e4rkt werden w\u00fcrde, welche Auswirkungen h\u00e4tten Hintert\u00fcren noch?<\/p>\n<ul>\n<li>Magische Anziehungskraft: bei einer bestehenden Hintert\u00fcr m\u00fcssen die Schl\u00fcssel, die diese T\u00fcre \u00f6ffnen, gesichert werden. Man stelle sich nur vor, wie gro\u00df das Interesse von Hackern, Geheimdiensten und anderen an diesem Schl\u00fcssel-Safe w\u00e4re!<\/li>\n<li>Irgendeiner macht es schon: W\u00fcrde US-Firmen auferlegt, sie d\u00fcrften ihre Produkte nur noch mit Hintert\u00fcren vertreiben, w\u00fcrden wir einfach andere Produkte nutzen. Genau hier erkl\u00e4rt sich auch die harte, Privatsph\u00e4re vermeintlich sch\u00fctzende Haltung von Google, Apple &amp; Co.: diese Gro\u00dfkonzerne haben nat\u00fcrlich erkannt, dass Anwender auch woanders kaufen k\u00f6nnen.<\/li>\n<li>Weltweite Verpflichtungen: W\u00fcrde US-Firmen verboten werden, Produkte ohne Hintert\u00fcr zu vertreiben, w\u00e4re es eine Frage der Zeit, bis es hierzulande ebenfalls so ist \u2013 wie in vielen weiteren Staaten. Auch in solchen, in denen weder Menschenrechte noch richterliche Genehmigungen so eng gesehen werden wie in Europa.<\/li>\n<li>Vertrauensverluste: Die weltweite Industrie, besonders Hersteller von Verschl\u00fcsselungstechnik, w\u00fcrde einen riesigen Vertrauensverlust erfahren. Blicken wir auf Rechtsanw\u00e4lte, \u00c4rzte oder andere Berufe, die t\u00e4glich mit sensiblen Daten umgehen, h\u00e4tten diese ein riesiges Problem, das Vertrauen ihrer Kunden, Patienten und Klienten zu behalten.<\/li>\n<li>Hintert\u00fcren sch\u00fctzen nicht vor Terror: Das gerne verwendete Pro-Hintert\u00fcren-Argument, man k\u00f6nne Terror verhindern, ist schwach. Schlie\u00dflich sind Verschl\u00fcsselungstechnologien kein Hexenwerk, keine geheime Wissenschaft. Zahlreiche Open Source-L\u00f6sungen bieten Ausweichm\u00f6glichkeiten \u2013 f\u00fcr den Anwalt genauso wie f\u00fcr die Terrororganisation.<\/li>\n<\/ul>\n<h3>Verschl\u00fcsselung l\u00e4sst sich nicht verbieten!<\/h3>\n<p>Eine Studie zeigt, dass es ein Ding der Unm\u00f6glichkeit ist, Verschl\u00fcsselung zu verbieten oder durch die Hintert\u00fcren-Pflicht zu hoffen, man w\u00fcrde an Informationen gelangen: Forscherinnen und Forscher, darunter auch Kryptographie-Legende <a href=\"https:\/\/de.wikipedia.org\/wiki\/Bruce_Schneier\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Bruce Schneier<\/a>, \u00fcberpr\u00fcften weltweit Verschl\u00fcsselungsprodukte. Heraus kam eine gigantische <a href=\"https:\/\/www.schneier.com\/academic\/archives\/2016\/02\/a_worldwide_survey_o.html\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Liste von mehr als 800 Verschl\u00fcsselungsprodukten aus 55 L\u00e4ndern<\/a>. Lediglich ein Drittel dieser Produkte stammen aus den USA, 112 Produkte aus Deutschland. Was also, wenn in diesen beiden L\u00e4ndern Hintert\u00fcren-Pflicht best\u00fcnde? Dann g\u00e4be es noch immer gen\u00fcgend Alternativen, die von Ermittlungsbeh\u00f6rden nicht anger\u00fchrt werden k\u00f6nnten.<\/p>\n<h3>Schutz ist nur durch Verschl\u00fcsselung m\u00f6glich \u2013 und n\u00f6tig<\/h3>\n<p>Auch Sie haben etwas zu verbergen: Ihre Kreditkartendaten m\u00f6chten Sie vielleicht dem Online-Shop Ihres Vertrauens mitteilen, jedoch nicht der Regierungsbeh\u00f6rde oder dem Hacker. Die E-Mail an Ihren guten Freund, in der Sie sich \u00fcber Ihren launischen Chef beklagen und aufz\u00e4hlen, wo Sie sich bereits beworben haben, um dem zu entkommen, soll sicher auch nur dieser gute Freund lesen. Ihrem Grundrecht auf Privatsph\u00e4re stehen weltweit etliche Beh\u00f6rden und Cyberkriminelle gegen\u00fcber, die nur Ihr Bestes wollen: Ihre pers\u00f6nlichen Daten. Ein effizienter Schutz dieser ist nur dann m\u00f6glich, wenn Verschl\u00fcsselung nicht durch Hintert\u00fcren geschw\u00e4cht wird.<\/p>\n<p><strong>Diskutieren Sie mit uns:<\/strong> Sehen Sie Hintert\u00fcren genauso kritisch wie wir? Oder glauben Sie, Sie haben doch nichts zu verbergen? Oder ist diese Diskussion in Ihren Augen ohnehin hinf\u00e4llig, da Geheimdienste und Hacker sich schon holen werden, was sie ben\u00f6tigen? Wir sind gespannt auf Ihre Meinung, die Sie gerne hier in den Kommentaren, bei <a href=\"https:\/\/www.facebook.com\/pswgroup\/\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Facebook<\/a>, <a href=\"https:\/\/plus.google.com\/u\/0\/b\/101541537020856660594\/+pswnet\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Google+<\/a> oder <a href=\"https:\/\/twitter.com\/pswgroup\" rel=\"noindex,nofollow noopener\" target=\"_blank\">Twitter<\/a> mitteilen k\u00f6nnen!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintertueren-in-der-verschluesselung%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintertueren-in-der-verschluesselung%2F&text=Hintert%C3%BCren%20in%20der%20Verschl%C3%BCsselung%3A%20mehr%20als%20nur%20eine%20Privatsph%C3%A4re-Entscheidung\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintertueren-in-der-verschluesselung%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhintertueren-in-der-verschluesselung%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>&#8222;Sollen sie mich \u00fcberwachen, ich habe nichts zu verbergen&#8220; \u2013 ein Satz, der Datensch\u00fctzern die Nackenhaare zu Berge stehen l\u00e4sst, den man jedoch noch sehr h\u00e4ufig zum Thema Verschl\u00fcsselung h\u00f6rt. Wir tragen Kleidung, weil wir etwas zu verbergen haben. Wir versenden unsere Briefe in Umschl\u00e4gen, weil wir etwas zu verbergen haben. Und wir fl\u00fcstern uns Geheimnisse zu \u2013 weil wir etwas zu verbergen haben. Nichts Schlimmes, wir sind nicht kriminell. [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":3280,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-3277","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=3277"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3277\/revisions"}],"predecessor-version":[{"id":5407,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3277\/revisions\/5407"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/3280"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=3277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=3277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=3277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}