{"id":6975,"date":"2019-05-21T18:04:36","date_gmt":"2019-05-21T16:04:36","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6975"},"modified":"2026-01-23T09:23:08","modified_gmt":"2026-01-23T08:23:08","slug":"root-ca-dark-matter-greift-menschenrechtsaktivisten-an","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/root-ca-dark-matter-greift-menschenrechtsaktivisten-an\/","title":{"rendered":"Root CA: Dark Matter greift Menschenrechtsaktivisten an"},"content":{"rendered":"<p>Das aus den Vereinigten Arabischen Emiraten stammende Unternehmen Dark Matter betreibt eine TLS-Zertifizierungsstelle. Ein Reuters-Bericht zeigt auf, dass das Unternehmen im staatlichen Auftrag Menschenrechtsaktivisten durch Sicherheitsl\u00fccken angreift. Dieser enth\u00fcllte Zertifikats-Skandal stellt die Ernennung von Millionen Root CA in Frage.<\/p>\n<h2>Eine Spionagefirma als Root CA<\/h2>\n<p>In einem Bericht der Nachrichtenagentur Reuters geht es um die Firma Dark Matter. Diese soll im Auftrag der arabischen Regierung Hackingoperationen durchf\u00fchren, die zum Teil auf Menschenrechtsaktivisten abzielen. Weiter betreibt das Unternehmen eine Zertifizierungsstelle f\u00fcr TLS-Zertifikate.<\/p>\n<p>Dark Matter stellt sich nach au\u00dfen als Unternehmen dar, welches Sicherheitshardware verkauft. Zumindest teilweise k\u00f6nnte dies jedoch eine Tarnung f\u00fcr die tats\u00e4chlichen T\u00e4tigkeiten der Firma sein. Browser-Hersteller \u00fcberlegen derzeit, wie sie damit umzugehen haben.<\/p>\n<p>Laut dem Reuters-Bericht arbeitete eine Gruppe ehemaliger NSA-Angestellter viele Jahre f\u00fcr eine Operation mit dem Namen \u201cProject Raven\u201d f\u00fcr Dark Matter. Die Firma <a href=\"https:\/\/www.golem.de\/news\/karma-spyware-wie-us-auftragsspione-beliebige-iphones-hackten-1901-139082.html\" target=\"_blank\" rel=\"nofollow noopener\">soll in der Lage gewesen sein<\/a>, durch Zero-Day-L\u00fccken iOS-Ger\u00e4te anzugreifen und zu kontrollieren.<\/p>\n<p>Auch Menschenrechtsaktivisten gelangten ins Visier von Project Raven. Viele der Aussagen aus dem Reuters-Bericht stammen von der ehemaligen NSA-Mitarbeiterin Lori Stroud, die heute als Whistleblowerin aktiv ist. Als sie mitbekam, dass Project Raven auch US-B\u00fcrger ausspionierte, wandte sie sich an die Presse.<\/p>\n<h2>Mozilla Community vs. Dark Matter<\/h2>\n<p>Vor geraumer Zeit hat Dark Matter die Aufnahme als Root CA in die Liste vertrauensw\u00fcrdiger Zertifizierungsstellen <a href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1427262\" target=\"_blank\" rel=\"nofollow noopener\">bei Mozilla beantragt<\/a>. F\u00fcr jeden Browser existiert eine solche Liste mit Zertifikaten solcher Root-Zertifizierungsstellen. SSL-Zertifikate werden grunds\u00e4tzlich daraufhin gepr\u00fcft, ob sie von einer solchen CA signiert wurden.<\/p>\n<p>Sind Zertifikate von einer CA dort eingetragen, kann die CA unberechtigt SSL-Zertifikate f\u00fcr Websites ausstellen. Wenngleich es in den vergangenen Jahren zahlreiche Bem\u00fchungen gab, solchen Zertifikatsmissbrauch einzud\u00e4mmen, lassen sich bis heute Angriffe dieser Art nicht vollst\u00e4ndig verhindern.<\/p>\n<p>Die EFF (Electronic Frontier Foundation) hatte mitbekommen, was Dark Matter vorhat. <a href=\"https:\/\/www.eff.org\/deeplinks\/2019\/02\/cyber-mercenary-groups-shouldnt-be-trusted-your-browser-or-anywhere-else\" target=\"_blank\" rel=\"nofollow noopener\">In einem Blogpost<\/a> rief sie Mozilla dazu auf, dem Unternehmen nicht zu vertrauen. Aus dem Blogpost geht hervor, dass Dark Matter bereits \u00fcber ein g\u00fcltiges Zwischenzertifikat verf\u00fcgt. Hei\u00dft: Dark Matter kann bereits SSL-Zertifikate f\u00fcr Websites ausstellen.<\/p>\n<p>Wayne Thayer ist bei Mozilla f\u00fcr die Liste der Root-Zertifikate zust\u00e4ndig. Er <a href=\"https:\/\/groups.google.com\/forum\/#!topic\/mozilla.dev.security.policy\/nnLVNfqgz7g\" target=\"_blank\" rel=\"nofollow noopener\">erl\u00e4uterte in einer E-Mail die Situation<\/a> und bat die Mozilla-Community um Feedback. Thayer deutete bereits an, dass es m\u00f6glich w\u00e4re, den Antrag von Dark Matter abzulehnen und das Zwischenzertifikat im Firefox-Browser zu sperren.<\/p>\n<p>Da durch das Zwischenzertifikat die von Dark Matter ausgestellten SSL-Zertifikate von anderen Browsern akzeptiert werden, wartet man nun auf Aussagen von Apple, Google und Microsoft.<\/p>\n<p>Das Problem an der Sache: Erf\u00fcllt eine CA die technischen Anforderungen zur Aufnahme als Root CA, ist es schwierig, sie abzulehnen.<\/p>\n<h3>Seriennummer der Root CA nicht zuf\u00e4llig genug<\/h3>\n<p>Dark Matter erf\u00fcllte die technischen Anforderungen mit Bravour. Bis ein findiger Kopf ein Schlupfloch entdeckte: Das Zwischenzertifikat k\u00f6nnte den Spezifikationen eben doch nicht gen\u00fcgen.<\/p>\n<p>Die Seriennummer des Zwischenzertifikats war ein 64-Bit-Integer. Jedoch hat man das erste Bit f\u00fcrs Vorzeichen genutzt, sodass es nicht mehr zuf\u00e4llig war &#8211; eine dringende Voraussetzung. Die jetzt bleibenden 63 zuf\u00e4lligen Bits verletzten die CA\/B Forum-Richtlinien, die nach 64 zuf\u00e4lligen Bits verlangen.<\/p>\n<p>Jeder Sicherheitsexperte wei\u00df, dass sich daraus kein wirkliches Sicherheitsproblem entwickeln kann. Um Angriffe zu verhindern, reichen auch 63 Bit aus. Darum ging es jedoch niemandem &#8211; sondern endlich hatte man ein Argument an der Hand, um die Anerkennung der Root CA Dark Matter zu verhindern.<\/p>\n<h2>Warum ein fehlendes Bit gro\u00dfe Fragen aufwirft<\/h2>\n<p>Nat\u00fcrlich ging auch dies nicht ohne ein Aber: Die Open Source-Software EJBCA <a href=\"https:\/\/adamcaudill.com\/2019\/03\/09\/tls-64bit-ish-serial-numbers-mass-revocation\/\" target=\"_blank\" rel=\"nofollow noopener\">erzeugt solche IDs<\/a>. Und die werden nicht nur von Dark Matter, sondern auch von Riesen-CAs von GoDaddy, Google oder Apple genutzt. Dementsprechend waren nicht mehr nur die Dark Matter-Zertifikate betroffen, sondern Millionen weitere, die nun eigentlich gesperrt und neu ausgestellt geh\u00f6ren. Das jedoch birgt nicht nur diverse Risiken, sondern kostet viel, viel Geld. Die CAs konkretisieren aktuell die Anzahl der betroffenen Zertifikate.<\/p>\n<p>Situationen wie diese sind es, die uns, der PSW GROUP, Recht geben: In unserem Portfolio finden Sie <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL\/TLS-Zertifikate<\/a> ausschlie\u00dflich von namhaften und langj\u00e4hrig etablierten Anbietern. Haben Sie Fragen zu Ihrer Zertifizierungsstelle oder Ihrem SSL-Zertifikat, k\u00f6nnen Sie sich vertrauensvoll an uns wenden &#8211; nehmen Sie einfach <a href=\"https:\/\/www.psw-group.de\/kontakt\/\" target=\"_blank\" rel=\"noopener\">Kontakt<\/a> auf.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Froot-ca-dark-matter-greift-menschenrechtsaktivisten-an%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Froot-ca-dark-matter-greift-menschenrechtsaktivisten-an%2F&text=Root%20CA%3A%20Dark%20Matter%20greift%20Menschenrechtsaktivisten%20an\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Froot-ca-dark-matter-greift-menschenrechtsaktivisten-an%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Froot-ca-dark-matter-greift-menschenrechtsaktivisten-an%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das aus den Vereinigten Arabischen Emiraten stammende Unternehmen Dark Matter betreibt eine TLS-Zertifizierungsstelle. Ein Reuters-Bericht zeigt auf, dass das Unternehmen im staatlichen Auftrag Menschenrechtsaktivisten durch Sicherheitsl\u00fccken angreift. Dieser enth\u00fcllte Zertifikats-Skandal stellt die Ernennung von Millionen Root CA in Frage. Eine Spionagefirma als Root CA In einem Bericht der Nachrichtenagentur Reuters geht es um die Firma Dark Matter. Diese soll im Auftrag der arabischen Regierung Hackingoperationen durchf\u00fchren, die zum Teil auf [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7003,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-6975","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6975","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6975"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6975\/revisions"}],"predecessor-version":[{"id":12088,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6975\/revisions\/12088"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7003"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}