Unsicherer Sicherheitsschlüssel

Token in 13 Minuten geknackt

26.06.2012
Experten ist es gelungen, in Windeseile Sicherheitsschlüssel zu knacken, mit denen sich Mitarbeiter von außen in Firmennetze einwählen.
SecurID-Tokens von RSA - wie sicher sind sie noch?
SecurID-Tokens von RSA - wie sicher sind sie noch?
Foto: RSA

Diese Meldung dürfte den IT-Spezialisten in Unternehmen und Behörden auf der ganzen Welt die Schweißperlen auf die Stirn treiben: Einer Gruppe von Computerexperten ist es nach eigener Aussage gelungen, in Windeseile die weit verbreiteten Sicherheitsschlüssel zu knacken, mit denen sich Mitarbeiter von außen in firmeneigene Computernetzwerke einwählen oder vertrauliche Daten verschlüsseln können.

Die ins Zwielicht geraten "Token" sind millionenfach verbreitet. Die handlichen Geräte in der Größe eines Schlüsselanhängers geben zufällig erzeugte Zahlenfolgen aus, die nur für jeweils kurze Zeit als Passwort dienen. So ist es möglich, damit auch an sensible Daten zu gelangen. Hacker bräuchten – wenn überhaupt – viel zu lange, um den Code zu entschlüsseln, hieß es bislang von Seiten der Hersteller.

Computerexperten aus mehreren europäischen Universitäten wollen einen der gängigsten "Token" nun in gerade mal 13 Minuten überwunden haben. Ihre Entdeckung beschreiben sie in einem Papier, das sie auf einer Kryptographiekonferenz im August vorstellen werden. "Die Attacken sind effizient genug, um praktikabel zu sein", heißt es in der 22-seitigen Abhandlung.

Der erwähnte Token stammt von RSA, einem der größten Hersteller derartiger Geräte. Das Unternehmen erklärte, der Sache nachzugehen. Es ist nicht das erste Mal, dass RSA in die Schlagzeilen gerät. Im vergangenen Jahr mussten Millionen "Token" ausgetauscht werden, nachdem Hacker in die Systeme der Firma eingedrungen waren. Später nutzten die Hacker die erbeuteten Informationen, um einen Angriff auf den US-Rüstungsriesen Lockheed Martin zu starten.

Mittlerweile hat RSA Stellung genommen und sich gegen die Aussagen der Forscher gewehrt. (dpa/tö)

Zur Startseite