Ein US-Sicherheitsexperte hat auf eine Schwachstelle in der AES-Verschlüsselung (Advanced Encryption Standard) aufmerksam gemacht. Nach Angaben von Daniel Bernstein, Forscher an der University of Illinois in Chicago, können Hacker die AES-Schlüssel auf dem Server auslesen.
Betroffen sind Server, die mit einer OpenSSL AES-Implementierung laufen. Zunächst beobachte ein Hacker den Server, hieß es. Er untersuche, wie lange der Server brauche, um bestimmte kryptographische Operationen durchzuführen. Mittels statistischer Analysen könne ein Angreifer aus diesen Beobachtungen die Verschlüsselung ableiten, meldeten US-Medien. Die Angriffsmöglichkeit gehe eher auf das AES-Design zurück, als auf die AES-Library des attackierten Servers.
Mitte Februar hatten bereits drei chinesische Wissenschaftler für Aufregung gesorgt, als sie darauf hinwiesen, dass der weit verbreitete Kryptographie-Standard ‘Secure Hashing Algorhythm’ (SHA-1) ein Leck habe. Die Funktion dieses Hashing-Standards könne umgekehrt und für kriminelle Zwecke benutzt werden, hieß es. Security-Hersteller wie RSA hatten daraufhin angekündigt, ihre Produkte auf den Prüfstand zu stellen.
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.