{"id":19884,"date":"2013-11-12T15:55:53","date_gmt":"2013-11-12T15:55:53","guid":{"rendered":"http:\/\/de.newseurope.info\/?p=19884"},"modified":"2013-11-12T15:55:53","modified_gmt":"2013-11-12T15:55:53","slug":"bsi-halt-sich-nicht-an-eigene-verschlusselungsrichtlinie","status":"publish","type":"post","link":"https:\/\/de.newseurope.info\/?p=19884","title":{"rendered":"BSI h\u00e4lt sich nicht an eigene Verschl\u00fcsselungsrichtlinie"},"content":{"rendered":"<p>Das Verschl\u00fcsselungsverfahren RC4 gilt als unsicher &#8211; nicht nur, weil die NSA es knacken kann. Auch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik warnt vor ihm &#8211; und setzt es dennoch selbst ein.<\/p>\n<p><!--more--><\/p>\n<p class=\"First\">Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) nutzt auf seiner Website eine Verschl\u00fcsselungsmethode, vor deren Schw\u00e4chen es selbst warnt. Die <a href=\"https:\/\/www.bsi.bund.de\/DE\/Home\/home_node.html\">BSI-Homepage<\/a> aktiviert bei der Benutzung eine Verschl\u00fcsselung mit dem Verfahren RC4, wie der Branchendienst \u201eheise online\u201c berichtet. Diese Verschl\u00fcsselungsform k\u00f6nne die NSA jedoch vermutlich in Echtzeit knacken.<\/p>\n<p>Wie die BSI-Homepage unterst\u00fctze auch die Website der Bundesverwaltung nur vier Verschl\u00fcsselungsverfahren, schreibt \u201e<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Web-Seiten-von-Bund-und-BSI-mit-gefaehrlicher-Verschluesselung-2043681.html\">heise online<\/a>\u201c. Alle Verfahren beruhten auf RC4. Den Hinweis bekam der Branchendienst demnach von einem Leser, der seinen Browser so konfigurierte, dass er RC4-Verbindungen ablehnte. Danach konnte er die BSI-Seite nicht mehr \u00f6ffnen.<\/p>\n<p>Das BSI selbst warnt in einer <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Publikationen\/TechnischeRichtlinien\/TR02102\/BSI-TR-02102-2_pdf.pdf?__blob=publicationFile\">Technischen Richtlinie <\/a>vom Januar dieses Jahres vor der Benutzung von RC4. \u201eDie Stromchiffre RC4 hat bekannte kryptographische Schw\u00e4chen\u201c, hei\u00dft es in dem Papier. Heise zufolge empfiehlt auch die europ\u00e4ische Sicherheitsbeh\u00f6rde Enisa, auf RC4 zu verzichten.<\/p>\n<p>Vor kurzem hatte \u00fcberdies der amerikanische Krypto-Fachmann und Aktivist Jacob Appelbaum <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/NSA-entschluesselt-Webserver-Daten-angeblich-in-Echtzeit-2041383.html\">vor RC4 gewarnt<\/a>: \u201eRC4 wird von der NSA in Echtzeit geknackt &#8211; h\u00f6rt auf, es zu benutzen.\u201c Applebaum hat Zugang zu den Unterlagen des Whistleblowers Edward Snowden, aus denen umfangreiche technische Details \u00fcber die M\u00f6glichkeiten des amerikanischen Geheimdienstes hervorgehen, in verschl\u00fcsselte Verbindungen einzudringen.<\/p>\n<div class=\"source\">Quelle: <a href=\"http:\/\/www.faz.net\/aktuell\/technik-motor\/computer-internet\/it-sicherheit-bsi-haelt-sich-nicht-an-eigene-verschluesselungsrichtlinie-12660679.html\">http:\/\/www.faz.net\/aktuell\/technik-motor\/computer-internet\/it-sicherheit-bsi-haelt-sich-nicht-an-eigene-verschluesselungsrichtlinie-12660679.html<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Das Verschl\u00fcsselungsverfahren RC4 gilt als unsicher &#8211; nicht nur, weil die NSA es knacken kann. Auch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik warnt vor ihm &#8211; und setzt es dennoch selbst ein.<\/p>\n","protected":false},"author":1,"featured_media":50086,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[476,454],"tags":[1510,1450],"class_list":["post-19884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computer-internet","category-technik-motor","tag-bsi","tag-nsa"],"_links":{"self":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts\/19884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19884"}],"version-history":[{"count":0,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts\/19884\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/media\/50086"}],"wp:attachment":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}