Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Linux (https://www.dedies-board.de/wbb2/board.php?boardid=30)
-- News (https://www.dedies-board.de/wbb2/board.php?boardid=31)
--- Erfolgreicher Angriff auf Linux-Verschlüsselung (https://www.dedies-board.de/wbb2/thread.php?threadid=2902)


Geschrieben von dedie am 29.12.2013 um 16:15:

  Erfolgreicher Angriff auf Linux-Verschlüsselung

Zitat:
Linux Unified Key Setup (LUKS) ist das Standardverfahren für die Komplettverschlüsselung der Festplatte unter Linux; viele Systeme, darunter Ubuntu 12.04 LTS, setzen dabei LUKS im CBC-Modus ein. Jakob Lell demonstriert, dass diese Kombination anfällig für das Einschleusen einer Hintertür ist. Dabei manipuliert er nicht etwa den unverschlüsselten Boot-Sektor (was der allgemein bekannten Evil Maid Attack entspräche) sondern den verschlüsselten Cipher-Text. Lell nutzt dabei das bereits seit längerem bekannte Problem, dass man bei CBC einzelne Blöcke ganz gezielt manipulieren kann. Einzige Voraussetzung für den Angriff ist, dass man die Position einer Datei exakt kennt.


Weitere Infos so wie die Quelle

Alles ist sicher, bis es einer knackt Augen rollen



Geschrieben von Hertener am 31.12.2013 um 16:36:

 

Na, wen wundert's. 100% Sicherheit gibt es bekanntlich nicht. Und es gibt genug Profis, die mit allen Mitteln daran arbeiten Verschlüsselungen zu knacken. Und bei den Amateuren kommt dann noch die Aussicht auf Anerkennung in Fachkreisen dazu. cool