• Springe zu Management
  • Springe zu Hauptmenü
  • Springe zu Seiteninhalt
Adlershof Logo
  • WISTA
  • WISTA.Plan
  • WISTA.Service
WISTA direkt
Suche
  • Adlershof Logo
  • Firmen / Fakten
    • Firmen­suche / Institute
    • Wissen­schafts­stadt in Zahlen
    • Anfahrt / Karten
      • Bus / Bahn
      • Autoanfahrt
      • Fahrrad
      • Orientie­rungs­pläne
      • Virtueller Rundgang Adlershof
  • Aktuelles
    • Übersicht
    • News
      • Social Media Stream
      • Ausgezeichnet
    • Termine / Veranstaltungen
      • Science Slam
      • Dissertationspreis Adlershof
      • Lange Nacht der Wissenschaften
      • Jugend forscht
      • Diversity Conference
    • Adlershof Journal
    • Top-Themen
      • Adlershof Mission "Grand Challenges"
      • Circular Economy
      • Klimaschutz
      • Digitale Infra­struktur / 5G-Campus­netz
      • Innovations­korridor Berlin-Lausitz
      • Ausbildung / Nachwuchsförderung / MINT
      • Frauen und Mädchen in der Wissenschaft
    • Fotos / Flyer / Downloads
      • Zeitschriften­archiv
    • Podcasts
    • WISTA-Redaktion
  • Wirtschaft / Wissenschaft
    • Übersicht
    • Technologie­felder
      • Photonik / Optik
      • Biotech­no­logie / Umwelt
      • Mikro­systeme / Mate­rialien
      • IT / Medien
      • Erneuer­bare Ener­gien / Photo­voltaik
      • Analytic City
    • Außeruni­versitäre Forschung
    • Univer­sitäten / Hochschulen
      • Humboldt-Universität zu Berlin
      • Services für Studierende
    • Ausbildung / Nachwuchsförderung / MINT
      • Jugend forscht
    • Gründen
      • Adlershofer Gründungs­zentrum IGZ
      • Gründungs­werkstatt Adlershof
    • Netzwerke / Management
      • Forum Adlershof e.V.
      • Campus Club Adlershof
      • Fachkräftenetzwerk Adlershof
      • WISTA Academy
      • Gesundheitsnetzwerk Adlershof
  • Film / TV
    • Film und Fernsehen
    • Firmen
    • News / Termine
    • Locations
    • Kostümverleih
    • DDR-Filmarchiv
    • Tickets
  • Immobilien
    • Übersicht
    • Immobilien mieten
      • Büroräume / Labore / Flächen
    • Grundstücke
      • Grundstücke / Gewerbe­immo­bilien
    • ST3AM Arbeitswelten / Coworking
    • Wohnprojekte
    • Bauprojekte
      • Bauvorhaben
      • Architektur
      • Webcam
  • Service
    • Übersicht
    • Gastronomie / Sport / Kultur / Einkaufen
    • Kleinan­zei­gen / Jobs
    • Gesundheit / Soziales
      • Gesundheits­netzwerk Adlershof
    • WISTA-Gründungs- und Business Services
    • Eventservice / Touren / Hotels
    • Facility Management
    • Downloads
    • Online Redaktionssystem WISTA direkt
  • Kiez
    • Übersicht
    • Geschichte
      • Der Technologiepark seit 1991
    • Landschaftspark
    • Kultur
    • Technologiepark
    • Digitale Spaziergänge
  • WISTA
  • WISTA.Plan
  • WISTA.Service
WISTA direkt

Meldungen

  • Übersicht
  • News
  • Termine / Veranstaltungen
  • Adlershof Journal
  • Top-Themen
  • Fotos / Flyer / Downloads
  • Podcasts
  • WISTA-Redaktion
  • Adlershof
  • Aktuelles
  • Meldungen
24. März 2014

Von wegen "Sicher": Surf-Software TOR fehlerhaft

HU-Informatiker finden Lücken im Datenanonymisierungsnetz

Wer seine persönlichen Daten im Netz bislang zu schützten glaubte, indem er das Datenanonymisierungsnetz Tor nutzt, ist nicht automatisch auf der sicheren Seite. Wissenschaftler der Humboldt-Universität zu Berlin und des Tor-Projektes zeigen gemeinsam, wie Tor-Netzwerkknoten gezielt lahmgelegt werden können. Dafür nutzen Rob Jansen, Florian Tschorsch, Aaron Johnson und Björn Scheuermann einen Designfehler, der im Tor-Protokoll schon seit den ersten Versionen – also seit mehr als 10 Jahren – vorhanden ist.

Tor ist ein Netzwerk zur Anonymisierung von Verbindungsdaten. Es wird für TCP-Verbindungen eingesetzt und kann beispielsweise für Web-Browsing, Instant Messaging, IRC, SSH, E-Mail, P2P und anderes benutzt werden. Tor schützt seine Nutzer vor der Analyse des Datenverkehrs.

Die Wissenschaftler stellen eine Angriffsstrategie gegen Tor vor, die sich diesen Fehler zu Nutzen macht. Der Angriff ist effizient, parallelisierbar und basiert ausschließlich auf regulären Tor-Protokollnachrichten. Ein einzelner Angreifer könnte damit minutenschnell große Teile des Sicherheitsnetzwerks ausschalten. Zudem ermöglicht der gezielte Angriff einzelner Rechner, Tor-Nutzer und im Tor-Netz angebotene versteckte Dienste leichter zu deanonymisieren.

Anders als bei der Weiterleitung von IP-Paketen im Internet dürfen einmal empfangene Daten von einem Tor-Netzwerkknoten nicht verworfen werden. Wenn ein manipulierter Client große Datenmengen anfordert, jedoch nicht liest, stauen sich die Daten innerhalb des Tor-Netzes. In nur kurzer Zeit läuft der Arbeitsspeicher voll und das Betriebssystem stoppt den Anonymisierungsprozess. "Eigentlich also ein ganz einfaches Prinzip", erklärt Florian Tschorsch. "Aber um mit einem solchen Angriff erfolgreich zu sein, muss ein Angreifer noch Tors Flusskontrolle austricksen – in diesem Punkt mussten wir ein wenig Arbeit investieren."

Mit der Veröffentlichung des Angriffs erscheint gleich ein passender Patch (eine Korrekturauslieferung für Software oder Daten aus Endanwendersicht, um Sicherheitslücken zu schließen, Fehler zu beheben oder bislang nicht vorhandene Funktionen nachzurüsten, der die Schwachstelle in der Software korrigiert). Damit ist Tor möglichen Angreifern also wieder einen entscheidenden Schritt voraus.

Weitere Informationen

www.internetsociety.org/doc/sniper-attack-anonymously-deanonymizing-and-disabling-tor-network

Kontakt

Prof. Dr. Björn Scheuermann
Humboldt-Universität zu Berlin
Tel.: 030 / 2093-3050
scheuermann(at)informatik.hu-berlin.de

www.hu-berlin.de

Hochschulen IT / Medien

Verknüpfte Einrichtungen

  • Humboldt-Universität zu Berlin | Institut für Informatik
  • LinkedInmitteilen0
  • Facebookteilen0
  • WhatsAppteilen0
  • E-Mail

Die Entwicklung des Wissenschafts- und Technologieparks Berlin Adlershof wurde und wird co-finanziert durch die Europäische Union mit EFRE-Mitteln; insbesondere Infrastrukturmaßnahmen wie der Bau von Technologiezentren. EFRE-Mittel werden auch für internationale Projekte verwendet.

  • © WISTA Management GmbH
  • Impressum
  • Datenschutz
  • Social-Media-Übersicht
  • FAQ
  • Kontakt
  • Presse
  • Newsletter
  • RSS
  • Werbung
  • International
Mitglied bei:
Zukunftsort Adlershof Logo