{"id":644,"date":"2008-04-27T19:04:16","date_gmt":"2008-04-27T18:04:16","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/644-autoschlussel-geknackt-wikipedia-verantwortlich"},"modified":"2018-05-22T21:25:11","modified_gmt":"2018-05-22T20:25:11","slug":"autoschlussel-geknackt-wikipedia-verantwortlich","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/644-autoschlussel-geknackt-wikipedia-verantwortlich","title":{"rendered":"Autoschl\u00fcssel geknackt, Wikipedia verantwortlich"},"content":{"rendered":"<p>Ich <a href=\"\/blog\/248-autoschlussel-geknackt\">schrieb letztes Jahr<\/a> schon mal dar\u00fcber, dass von belgischen und israelischen Forschern das am weitesten verbreitete elektronische Autoschl\u00fcsselsystem KeeLoq gebrochen haben und mit ein paar Rechner in einigen Tagen den Schl\u00fcssel errechnen k\u00f6nnen.<\/p>\n<p>Forscher der Ruhr Universit\u00e4t Bochum haben einen <a href=\"http:\/\/www.theregister.co.uk\/2008\/04\/03\/keeloq_master_key_found\/\">noch dramatischeren Angriff<\/a> entwickelt. Dabei ben\u00f6tigt der Angreifer f\u00fcr etwa 3000 Euro Hardware und Zugriff auf einen Schl\u00fcssel. Mit Hilfe eines Side-Channel Angriffs, bei dem die Stromaufnahme gemessen wird, kann der Masterkey f\u00fcr dieses Schl\u00fcsselmodell ermittelt werden. Mit dem Masterkey lassen sich dann alle anderen Schl\u00fcssel des gleichen Typs simulieren.<\/p>\n<ul>&#8222;The most devastating practial consequence of the side channel analysis is an attack in which keys can be cloned by intercepting only two messages sent by the legitimate key from a distance of up to 100 metres (330 ft). (aus Wikipedia)&#8220;<\/ul>\n<p>Oder anders ausgedr\u00fcckt: mit dem Schl\u00fcssel eines VW Golf lassen sich alle anderen VW Golf auch \u00f6ffnen.<\/p>\n<p>Der KeeLoq-Algorithmus ist etwa 20 Jahre alt, wurde jedoch erst vor kurzer Zeit auf <a href=\"http:\/\/en.wikipedia.org\/wiki\/KeeLoq\">Wikipedia ver\u00f6ffentlicht<\/a>. Die Wissenschaftler konnten anhand des Algorithmus sofort potentielle Schwachstellen identifizieren. Das erinnert mich stark an die <a href=\"\/blog\/563-cryptanalysis-von-crypto-1\">Mifare-Thematik<\/a>. Da war der Algorithmus Crypto-1 auch lange geheim. Aber kaum wurde er ver\u00f6ffentlicht, stellt sich raus, das taugt alles nichts. <a href=\"http:\/\/en.wikipedia.org\/wiki\/Snake_oil_%28cryptography%29\">Snakeoil<\/a> halt.<\/p>\n<p>Was wir jetzt brauchen sind vermutlich <a href=\"http:\/\/www.regdeveloper.co.uk\/2008\/04\/04\/side_channel_application_security\/\">neue Verfahren gegen Side-Channel-Angriffe<\/a>. Aber da schreibe ich in einem anderen Artikel was dazu.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich schrieb letztes Jahr schon mal dar\u00fcber, dass von belgischen und israelischen Forschern das am weitesten verbreitete elektronische Autoschl\u00fcsselsystem KeeLoq gebrochen haben und mit ein paar Rechner in einigen Tagen den Schl\u00fcssel errechnen k\u00f6nnen. Forscher der Ruhr Universit\u00e4t Bochum haben einen noch dramatischeren Angriff entwickelt. Dabei ben\u00f6tigt der Angreifer f\u00fcr etwa 3000 Euro Hardware und [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/644"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=644"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/644\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=644"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}