{"id":35,"date":"2008-05-06T22:00:00","date_gmt":"2008-05-06T20:00:00","guid":{"rendered":"http:\/\/s261914648.online.de\/blog\/?p=35"},"modified":"2011-10-21T00:40:55","modified_gmt":"2011-10-20T22:40:55","slug":"crypto-done-sort-of-right","status":"publish","type":"post","link":"http:\/\/www.dailyarvel.de\/?p=35","title":{"rendered":"Crypto &#8211; Done (Sort of) Right&#8230;"},"content":{"rendered":"<p>Nun ja&#8230; ich h\u00f6r ja bekannterma\u00dfen zum 2. Mal zur Zeit die Vorlesung <a href=\"http:\/\/www.infsec.cs.uni-sb.de\/teaching\/SS08\/Cryptography\/index.html\">Cryptography<\/a>  beim <a href=\"http:\/\/bilder.rtl.de\/podcast\/vp_nachtjournal\/RTL_Nachtjournal_20080220.mp4\">coolsten<\/a> <a href=\"http:\/\/idw-online.de\/pages\/de\/news246690%20\">Prof<\/a> Deutschlands (laut <a href=\"http:\/\/www.bildblog.de\">Bild<\/a>-Zeitung). Wie immer werden daf\u00fcr mittwochs regelm\u00e4\u00dfig Quizzes geschrieben. Wer mich n\u00e4her kennt&#8230; Quizzes findet der Kai gar nich toll&#8230; Denn, der arme Kai sieht jedes einzelne Quiz als Pr\u00fcfung \u00fcber Leben und Tod an&#8230; Und dann f\u00e4ngt der Kai nat\u00fcrlich an alles zu lesen und und lernt was das zeug h\u00e4lt und so weiter und so fort. Nun, da ich die Vorlesung ja wie schon gesagt schon irgendwann mal geh\u00f6rt hab, kommt mir die ganze Veranstaltung so vor, wie wenn man im Kino sitzt und sich einen Film ansieht, den man schon mal vor 2 Wochen gesehen hast. So wie in 2 Wochen <a href=\"http:\/\/de.wikipedia.org\/wiki\/Indiana_Jones_und_das_K%C3%B6nigreich_des_Kristallsch%C3%A4dels\">Indiana Jones und das K\u00f6nigreich des Kristallsch\u00e4dels<\/a> z.B. Aber ich schweife ab. Der Kai ist wie gesagt m\u00e4chtig am Lernen, als ihm da ein altes <a href=\"http:\/\/www.amazon.de\/Angewandte-Kryptographie-Aufgaben-Wolfgang-Ertel\/dp\/3446223045\/ref=sr_1_3?ie=UTF8&amp;s=books&amp;qid=1210104752&amp;sr=8-3\">Buch<\/a> in die Hand f\u00e4llt&#8230;<br \/>&#8222;Angewandte Kryptographie&#8220; von Wolfgang Ertel. Und da auf Seite 23 stand dann neben den \u00fcblichen Kryptografischen Angriffen noch das folgende:<\/p>\n<blockquote><p><span style=\"font-weight: bold;\">Angriff mit Gewalt:<\/span> Der Kryptanalytiker bedroht oder foltert eine Person mit Zugang zum Schl\u00fcssel.<\/p><\/blockquote>\n<p>sowie <\/p>\n<blockquote><p><span style=\"font-weight: bold;\">Angriff mit gekauftem Schl\u00fcssel:<\/span> Der Schl\u00fcssel wird mittels Bestechung &#8222;gekauft&#8220;.<\/p><\/blockquote>\n<p>Wow&#8230; Welch unerwartete M\u00f6glichkeiten. Angenommen ich hab da einen Typpie, der seine <a href=\"http:\/\/www.golem.de\/0804\/59145.html\">Festplatte mit eingebauter AES-Verschl\u00fcsselung<\/a> mit irgendwelchen geheimen Daten gef\u00fcllt hat, die die nationale Sicherheit bedrohen, und aus irgendwelchen haneb\u00fcchenen Gr\u00fcnden (kann man sich ja immer noch ausdenken) muss gerade ich als lokaler Jack Bauer Ersatz herhalten und muss die geheimen Dateien entschl\u00fcsseln. Also ein Bruteforce Angriff kann etwas lang dauern&#8230; in etwa so lange wie das Universum existert. Aber es geht einfacher&#8230; viel einfacher&#8230; Mit <a href=\"http:\/\/de.wikipedia.org\/wiki\/Waterboarding\">Waterboarding<\/a> zum Beispiel. Erstens im Vergleich zu \u00fcblichen Krypto-Verfahren deutlich schneller (&#8222;Mama, ich brech da nen DES-Code in den kommenden 3 Tagen, bitte geh in den n\u00e4chsten drei Tagen nicht zu WKW, das kann das Brechen verlangsamen. W\u00e4hrenddessen fahr ich mal nach London shoppen. Bis dann&#8230;&#8220;). Zweitens, man hat das Gef\u00fchl was geschafft zu haben, und zwar das physische Brechen des Opfers&#8230; ^^. Hey, und das liefert deutlich bessere Angriffsm\u00f6glichkeiten. Beispielsweise k\u00f6nnte man ja das Opfer auf die <a href=\"http:\/\/de.wikipedia.org\/wiki\/Expedition_GeForce\">GeForce<\/a> Achterbahn im Holidaypark ketten. Andererseits kann das wiederum dazu f\u00fchren, dass die Opfer sich schnell an die 4.5 G-Kr\u00e4fte gew\u00f6hnen, die auf den K\u00f6rper wirken, wie man das bei diesen Kandidaten auf diesem Bild hier genau sehen kann. <br \/><a onblur=\"try {parent.deselectBloggerImageGracefully();} catch(e) {}\" href=\"http:\/\/bp2.blogger.com\/_coM0Nq_JSxU\/SCDAfJncTbI\/AAAAAAAAAhg\/jc3Upt5Yj_g\/s1600-h\/neu-1.jpg\"><img decoding=\"async\" style=\"margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;\" src=\"http:\/\/bp2.blogger.com\/_coM0Nq_JSxU\/SCDAfJncTbI\/AAAAAAAAAhg\/jc3Upt5Yj_g\/s320\/neu-1.jpg\" alt=\"\" id=\"BLOGGER_PHOTO_ID_5197365611375381938\" border=\"0\"><\/a><br \/>Deutlich zu erkennen ist hier der sehr gelangweilt aussehende Gesichtsausdruck der Probanten. Aber auch das Waterboarding kann so relativ simpel und einfach durchgef\u00fchrt werden&#8230; Durch unendliches Donnerfluss-Fahren zum Beispiel. Hier ein erschreckendes Video, wie ein solcher Angriff aussehen k\u00f6nnte&#8230;<br \/><object width=\"320\" height=\"266\" class=\"BLOG_video_class\" id=\"BLOG_video-2927b8681b73926a\" classid=\"clsid:D27CDB6E-AE6D-11cf-96B8-444553540000\" codebase=\"http:\/\/download.macromedia.com\/pub\/shockwave\/cabs\/flash\/swflash.cab#version=6,0,40,0\"><param name=\"movie\" value=\"http:\/\/www.blogger.com\/img\/videoplayer.swf?videoUrl=http%3A%2F%2Fvp.video.google.com%2Fvideodownload%3Fversion%3D0%26secureurl%3DqgAAAO3T1daHheEeH3ZcEQIwEb_h-88g3_haoWqsAm-20C2JJm6o1OoCdoedgdL0OhaFrkbpLib-UL3pJJOikoxLP3LZQ-LcuAGXnZpOrIQvSegq2_ORZXvNEhwrtTqEi3vhVkb27OWDOS1T7KJ3yLKrc-NMeV2TZxID2tRuTO7vcB0W8AEj-JTdSTZc_WhFrS30-mJnYH_4BJs6JG2hHXmocsoebm6TyukyWCEymk8pAY2H%26sigh%3DOEl4Xfz5oeR0eEniW8ig4De5xr8%26begin%3D0%26len%3D86400000%26docid%3D0&amp;nogvlm=1&amp;thumbnailUrl=http%3A%2F%2Fvideo.google.com%2FThumbnailServer2%3Fapp%3Dblogger%26contentid%3D2927b8681b73926a%26offsetms%3D5000%26itag%3Dw320%26sigh%3DpF4GXYN4e3C1cWRSaPSCXyOpPQg&amp;messagesUrl=video.google.com%2FFlashUiStrings.xlb%3Fframe%3Dflashstrings%26hl%3Den\"><param name=\"bgcolor\" value=\"#FFFFFF\"><\/object><br \/>\n<br \/>Was man doch alles mit einem Chosen-Roller-Coaster-Attack (CRCA) anstellen kann. Schockierend&#8230;<\/p>\n<p>Ach ja&#8230; nat\u00fcrlich&#8230; was ich vergessen hab&#8230; Wenn man richtig viel Gewalt anwenden will, sollte man hier einen Blick drauf werfen&#8230; die <a href=\"http:\/\/geekz.co.uk\/schneierfacts\/\">Bruce Schneier Facts<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nun ja&#8230; ich h\u00f6r ja bekannterma\u00dfen zum 2. Mal zur Zeit die Vorlesung Cryptography beim coolsten Prof Deutschlands (laut Bild-Zeitung). Wie immer werden daf\u00fcr mittwochs regelm\u00e4\u00dfig Quizzes geschrieben. Wer mich n\u00e4her kennt&#8230; Quizzes findet der Kai gar nich toll&#8230; Denn, der arme Kai sieht jedes einzelne Quiz als Pr\u00fcfung \u00fcber Leben und Tod an&#8230; Und [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"ngg_post_thumbnail":0,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[16,9],"tags":[],"class_list":["post-35","post","type-post","status-publish","format-standard","hentry","category-crypto","category-image-processing"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p2tmAQ-z","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=\/wp\/v2\/posts\/35","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=35"}],"version-history":[{"count":3,"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=\/wp\/v2\/posts\/35\/revisions"}],"predecessor-version":[{"id":2277,"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=\/wp\/v2\/posts\/35\/revisions\/2277"}],"wp:attachment":[{"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=35"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=35"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.dailyarvel.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=35"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}