InfoGuard Cyber Security & Cyber Defence Blog

Schwachstelle in der Cyber Security - wenn der Private Key plötzlich nicht mehr geheim ist

Geschrieben von Michelle Gehri | 30. Okt 2017

Ist Ihre Cyber Security wirklich sicher? Auch die grössten Anstrengungen können zunichtegemacht werden, wenn das Fundament löchrig ist. So müssen Sie sich darauf verlassen können, dass die eingesetzten IT-Sicherheitslösungen einwandfrei funktionieren. Doch leider ist das nicht immer so, wie ein aktueller Fall zeigt. Hunderttausende Sicherheits-Chips vom Hersteller Infineon weisen eine Schwachstelle in einer RSA-Library auf – und das bereits seit 2012. Sind auch Sie betroffen? Was gilt es nun zu tun? Wir sagen es Ihnen!

Sicherheits-Chips (auch Trusted Platform Module; TPM genannt) werden in zahlreichen Geräten verbaut, z.B. Notebooks, mobile Endgeräte aller Art oder Smartcards – aber auch in Personalausweisen und Reisepässen. Die Schwachstelle ermöglicht es Cyberkriminellen, die privaten Schlüssel über den dazugehörigen öffentlichen Schlüssel zu rekonstruieren. Mögliche Folgen: das Einschleusen von Schadcodes in digital signierte Software, die Entschlüsselung sensibler Daten oder Identitätsdiebstahl. Ihnen sträuben sich die Haare? Umberto Annino, Principal Cyber Security Consultant bei InfoGuard, erklärt Ihnen alle Details und vor allem, welche Massnahmen Sie nun ergreifen sollten.

Sind auch Sie betroffen? Umberto Annino erklärt, was zu tun ist!

 

Das erwähnte Test-Tool zur Überprüfung des Public Key finden Sie hier.

Haben Sie noch Fragen? Oder suchen Sie einen professionellen Partner, um Ihre Cyber Security und Cyber Defence zu stärken? Dann kontaktieren Sie uns – wir beraten Sie gerne!