schaf am 17. Dez. 2019 um 11:31 |  0 Kommentare | Lesezeit: 44 Sekunden

Deutsches Bundesamt verheimlichte jahrelang schwere Lücken bei Truecrypt

Sicherheitsprobleme waren seit 2010 bekannt, ausführliche Untersuchung landete aber in der Schublade

Über neun Jahre lang hat das BSI ein Dokument geheim gehalten, das aus einer Sicherheitsperspektive ziemlich brisant ist. In einer Untersuchung aus dem Jahr 2010 wird auf 400 Seiten ausführlich die Architektur der Festplattenverschlüsselung Truecrypt analysiert. Und dabei haben die Autoren zahlreiche Sicherheitslücken in der Software ausgemacht.

Zwar sollen infolge die Truecrypt-Entwickler informiert worden sein, öffentlich wurde dieser "Audit" aber nie. Auch zu den Entwicklern des indirekten Nachfolgers Veracrypt wurde nie Kontakt aufgenommen. Das führt dazu, dass einige der beschriebenen Lücken auch heute noch in der Software vorhanden sind. Die Entwickler von Veracrypt betonen gar, dass sie noch nie von der Untersuchung gehört haben. Andere der beschriebenen Probleme wurden erst durch eine durch eine Spendenkampagne finanzierten, öffentlichen Untersuchung im Jahr 2015 bekannt.

Mehr dazu findest Du auf derstandard.at





Kurze URL:


Bewertung: 3.4/5 (5 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top