TeleTrusT - Bundesverband IT-Sicherheit e.V.: 50 % der schutzwürdigen Internetkommunikation nutzt unsichere Verschlüsselungsalgorithmen
ID: 940168
Zu "NSA knackt Verschlüsselung im Internet" /Einfallstor für Entschlüsselung / Anwender sollten sichere Algorithmen wählen
Nach Erkenntnissen des TeleTrusT - Bundesverband IT-Sicherheit e.V. wird bei 2% der gesamten Internetkommunikation SSL genutzt, bei 0,5 % IPsec. Diese Angaben beruhen auf Erhebungen des Institutes für Internetsicherheit if(is). Prozentual erscheint dies wenig, ist aber bezogen auf das gesamte Internet eine beachtliche Größe, zumal man annehmen kann, dass es sich bei diesen 2% um besonders schutzwürdige Datenübermittlung handelt.
Prof. Dr. Pohlmann, TeleTrusT-Vorsitzender und if(is)-Direktor: "Bei SSL-Kommunikation wird serverseitig automatisiert ein Profil ausgewählt, das Verschlüsselungsalgorithmen nutzt, z.B. RC4 oder DES-Varianten, von denen man annehmen kann, dass z.B. die NSA in der Lage ist, sie zu entschlüsseln".
Alternativ ist beispielsweise 'AES 256 Bit' in Gebrauch, was nach derzeitigem Kenntnisstand nicht entschlüsselt werden kann.
Man muss vor diesem Hintergrund fragen, warum bei der Hälfte der schutzwürdigen Internetkommunikation möglicherweise unsichere Algorithmen verwendet werden. Ebenso muss man konstatieren, dass öffentlich verfügbare SSL-Technologie Schwachstellen aufweist, die z.B. von der NSA für Angriffe genutzt werden könnte.
TeleTrusT fordert Anwender in Deutschland in ihrem eigenen Interesse auf, Server so zu konfigurieren, dass nur anerkannt sichere Verschlüsselungsalgorithmen zur Anwendung kommen und stets die aktuellsten verfügbaren Software-Updates implementiert werden.
Bereitgestellt von Benutzer: PresseBox
Datum: 06.09.2013 - 15:16 Uhr
Sprache: Deutsch
News-ID 940168
Anzahl Zeichen: 1783
Kontakt-Informationen:
Stadt:
Berlin
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 319 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"TeleTrusT - Bundesverband IT-Sicherheit e.V.: 50 % der schutzwürdigen Internetkommunikation nutzt unsichere Verschlüsselungsalgorithmen"
steht unter der journalistisch-redaktionellen Verantwortung von
TeleTrusT - Bundesverband IT-Sicherheit e.V. (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
In mehreren europäischen Ländern verfolgen die nationalen Gesetzgeber das Ziel, Defizite in der IT-Sicherheit abzubauen. Daneben gilt seit dem 25.05.2018 die EU-Datenschutz-Grundverordnung (DSGVO) mit ihren hohen Anforderungen an die technischen und organisatorischen Maßnahmen. Beide Rechtsquelle
Fraunhofer SIT tritt mit "Volksverschlüsselung" dem TeleTrusT-PKI-Vertrauensverbund European Bridge CA bei ...
Vertrauensverbund European Bridge CA des Bundesverbandes IT-Sicherheit e.V. (TeleTrusT) bei. Der Beitritt ermöglicht Bürgern die verschlüsselte E-Mail-Kommunikation zu Unternehmen, Banken und Institutionen. Fraunhofer SIT und TeleTrusT schaffen eine weitere Vertrauensbrücke, um auch die öffentl
TeleTrusT - Bundesverband IT-Sicherheit e.V.: Neuer Vorstand ...
Auf der Jahresmitgliederversammlung 2018 mit einer Rekordzahl an Teilnehmern zog der Bundesverband IT-Sicherheit e.V. (TeleTrusT) positive Bilanz und stellte die Weichen für Aktivitäten im Jahr 2019. Mit kontinuierlichem Zuwachs an Neumitgliedern verzeichnet der Verband mit jetzt 335 einen neuen H
Weitere Mitteilungen von TeleTrusT - Bundesverband IT-Sicherheit e.V.
Teste mal! Unlimited SoftwareTesting ...
(NL/7932094704) Das Berliner Start-Up testCloud stellt pünktlich zum zweiten Geburtstag seine neue Platform as a Service CIRRO vor. Auf pauschaler Bezahlbasis ist es für Unternehmen ab sofort möglich, den Prozess der Qualitätssicherung intern aufzusetzen und zu steuern. So kann man Bugs noch eff
Daten business-to-business sicher austauschen - agorum® mit Grau Data auf der DMS EXPO 2013 ...
Um Daten mühelos und sicher zwischen Geschäftspartnern auszutauschen, braucht es einen geschützten, vertrauenswürdigen Raum. Genau hierfür entwickelt die agorum® Software GmbH eine hochsichere Plattform: Der DataRoom ermöglicht künftig, Dokumente aus dem DMS agorum® core beispielsweise webb
Antwort auf den Spähskandal: BITMi startet MITsec-Zertifizierung ...
? Der Bundesverband IT-Mittelstand e.V. (BITMi) spricht über die Wichtigkeit von Informationssicherheit im Mittelstand ? TÜV Thüringen e.V. übergibt erstes ?MITsec? Zertifikat ? BVMW und weitere Partner unterstützen ?MITsec? ? IT-Dienstleister sind aufgerufen, an einem
Case Study: Become Europe GmbH mit Online-Versandapotheke APONEO.de ...
Der Markt der Online-Apotheken in Deutschland ist hart umkämpft und befindet sich weiterhin auf Konsolidierungskurs. Selbst Platzhirsche wie z.B. Doc Morris oder Sanicare blieben vom Preiskampf und Verdrängungswettbewerb nicht verschont - wie der Verkauf von Doc Morris im Herbst 2012 und die Inso




