Anzeige
Standards sollen Verlässlichkeit schaffen, vor allem im WWW. Hier gibt das World Wide Web Consortium, kurz W3C, bei der Standardisierung den Ton an. Die Organisation formuliert technische Anforderungen und Richtlinien für Internet-Technologien wie HTML, XHTML oder XML. Doch das Gütesiegel W3C hält nicht immer, was es verspricht. Forscher vom Lehrstuhl für Netz- und Datensicherheit der RUB (Prof. Dr. Jörg Schwenk) haben jetzt den so genannten „XML Encryption“-Standard gebrochen. „Alles unsicher“ lautet die wenig beruhigende Botschaft aus Bochum.
Standard für Großkunden
XML steht für „Extensible Markup Language“ und ist vor allem beim Datenaustausch zwischen Computersystemen im Einsatz. Branchengrößen wie IBM, Microsoft und Redhat Linux setzen auf die standardisierte Lösung, um Webservice-Anwendungen für Großkunden zu realisieren. XML Encryption soll dabei die Vertraulichkeit der äußerst sensiblen Datenströme in Bereichen wie E-Commerce, Finanzdienste oder öffentliche Verwaltung gewährleisten. Grund genug, um ihn professionell unter die Lupe zu nehmen.
Schwache Verkettung von Chiffretext-Blöcken
Juraj Somorovsky und Tibor Jager konnten eine Schwäche bei der Verkettung der Chiffretext-Blöcke im Betriebsmodus CBC für den Angriff ausnutzen. „Wir können verschlüsselte Daten entschlüsseln, indem wir den Server mit modifizierten Chiffretexten ansprechen und aus seiner Antwort Rückschluss auf die eigentliche Nachricht ziehen.“ Die Bochumer Forscher testeten das Verfahren selbst oder wurden von Firmen benachrichtigt, die ihre Produkte auf Anfälligkeit gegenüber der XML Encryption Schwachstelle prüften – in allen Fällen war das Resultat eindeutig: Der Angriff funktioniert, der weit verbreitete Standard ist definitiv nicht sicher. Details stellen die Forscher in dieser Woche auf der renommierten ACM Conference on Computer and Communications Security (ACM CCS 2011) in Chicago vor.
Kein Allheilmittel in Sicht
Trotz vielfach bestätigter Diagnose ist jedoch kein Allheilmittel in Sicht: „Eine universelle Gegenmaßnahme gibt es erstmal nicht“, so Somorovsky. „Daher empfehlen wir dringend, den Standard anzupassen und die technische Spezifikation diesen Erkenntnissen folgend zu aktualisieren.“ Die Wissenschaftler informierten alle Anbieter über die Mailingliste des W3C. Mit einigen interessierten Entwicklern habe man gemeinsam individuell zugeschnittene Sicherheitslösungen entwickeln können.
Weitere Informationen
Prof. Dr. Jörg Schwenk, Fakultät für Elektrotechnik und Informationstechnik der RUB, Lehrstuhl für Netz- und Datensicherheit, Tel. 0234/32-26692, joerg.schwenk@rub.de
Angeklickt
Konferenz CCS 2011 (Programm):
http://www.sigsac.org/ccs/CCS2011/techprogram.shtml
Redaktion: Jens Wylkop
Dr. Josef König | Quelle: Informationsdienst Wissenschaft
Weitere Informationen: www.ruhr-uni-bochum.de/
www.sigsac.org/ccs/CCS2011/techprogram.shtml
Weitere Berichte zu: ACM > Allheilmittel > CCS > Datensicherheit > Encryption > Gütesiegel > Verkettung > W3C > WWW-Standard > XML
Robotics: Gesturing for control
24.05.2012 | The Agency for Science, Technology and Research (A*STAR)
Researchers take virus-tracking software worldwide
23.05.2012 | Ohio Supercomputer Center
Krankheiten wie Parkinson, Alzheimer und bestimmte Krebsformen gehen auf eine fehlerhafte Faltung und Aggregation von Eiweißen im Körper zurück.
Wissenschaftlern des Instituts für Photonische Technologien (IPHT) in Jena ist es erstmals gelungen, Proteinstrukturen auf sub-molekularer Ebene nachzuweisen und spektroskopisch zu analysieren. Ein wichtiger Schritt zum Verständnis der Krankheitsursachen.
„Bis heute hat man nicht genau verstanden, was die fehlerhafte Faltung und Aggregation von Eiweißen, zum Beispiel im Zusammenhang mit Alzheimer, ...
Die Quantenphysik beschreibt physikalische Vorgänge in Festkörpern und anderen Vielteilchensystemen auch mit Hilfe von Quasiteilchen.
Innsbrucker Physikern um Rudolf Grimm ist es nun erstmals gelungen, ein neues Quasiteilchen - ein repulsives Polaron - in einem Quantengas experimentell zu erzeugen. Die Forscher berichten darüber in der Online-Ausgabe der Fachzeitschrift Nature.
Ultrakalte Quantengase sind ein ideales Experimentierfeld, um physikalische Phänomene in Festkörpern zu simulieren. Unter streng kontrollierten Bedingungen ...
Licht lässt die Partikel in der Atmosphäre wachsen. In einem Experiment hat ein internationales Forscherteam erstmals einen neuen Mechanismus nachweisen können, bei dem Partikel durch Licht größer werden und der damit Einfluss auf die Wolkenbildung und das Klima hat.
Photokatalytische Reaktionen können zu einer schnellen Bindung von nicht kondensierenden flüchtigen organischen Kohlenwasserstoffen (VOCs) auf der Oberfläche der Partikel führen. Unter solchen Bedingungen nehme die Größe und Masse der Partikel schnell zu, schreiben die Wissenschaftler im renommierten Fachblatt PNAS.
Die Ergebnisse des Laborexperimentes könnten Effekte erklären, die bisher schon bei Feldkampagnen ...
Ähnlich wie blutsaugende Insekten prüfen Pflanzenschädlinge ihren Wirt auf Abwehrsignale, bevor sie anfangen zu fressen
Pflanzen bilden wenige Minuten nach Angriff eines Fraßfeindes Jasmonsäure, ein Hormon, das die Verteidigung gegen Insekten in Gange setzt mit der Folge, dass giftige Stoffe wie Nikotin oder Verdauungshemmer in den Blättern akkumulieren.
Wissenschaftler des Max-Planck-Instituts für chemische Ökologie, Jena, haben jetzt herausgefunden, dass Zwergzikaden die Verteidigungsbereitschaft von Tabakpflanzen aufspüren können. ...
Wissenschaftlern vom Institut für Physikalische und Theoretische Chemie der Universität Bonn ist es erstmals gelungen, den Transport eines wichtigen Informationsträgers in biologischen Zellen praktisch unmodifiziert in Echtzeit zu filmen.
Die Studie zeigt, wie die so genannte Boten-RNA die Zellkernhülle überwindet und vom Zellkern in das Zytoplasma gelangt. Diese Arbeit ist nun in dem renommierten Journal „Proceedings of the National Academy of Sciences of the USA“ (PNAS) publiziert.
Der Bauplan aller Lebewesen ist in ihrem Erbgut gespeichert. Dieses lagert bei höheren ...
Anzeige
Anzeige

Energieversorger vor dem Umbruch
24.05.2012 | Studien Analysen
Stem-cell-growing surface enables bone repair
24.05.2012 | Biowissenschaften Chemie
Im wahrsten Sinne „Spitzenforschung“: IPHT-Forscher untersuchen Eiweißfasern mit größter Genauigkeit
24.05.2012 | Biowissenschaften Chemie
NieKE Themenforum: Ökonomie - Tierschutz - Lebensmittelsicherheit
24.05.2012 | Veranstaltungsnachrichten
Nachhaltigkeit in der Schifffahrt: Werte vs. Wertschöpfung
24.05.2012 | Veranstaltungsnachrichten
Wissenschaft und Öffentlichkeit
24.05.2012 | Veranstaltungsnachrichten