1. #1
    U-Labs Routinier
    Avatar von ThunderStorm
    Registriert seit
    12.02.2013
    Beiträge
    477
    Thanked 1.082 Times in 83 Posts

    Standard Kann SSL abgehört werden?

    Hey,
    ich habe mich etwas genauer mit SSL beschäftigt weil mich interessiert ob SSL Verbindungen wirklich abhörsicher sind oder ob die z.B. durch PRISM auch geknackt werden können. So wie ich das verstehe wird beim 1. Aufruf ein Schlüssel vom SErver generiert mit dem die Daten verschlüsselt werden. Laut dieser Seite GERWAN GmbH: SSL-Technik würde es über 1 Millionen Jahre dauern SSL mit 256Bit zu knacken.
    Meine Frage: Der Server muss den Schlüssel ja an den Client senden. Theoretisch könnte man also einfach den Schlüssel mitschneiden und dann die Daten wieder entschlüsseln wenn man die Verbindung abhören will (z.B. die USA)?


    Zitat Zitat von helpster.de
    Festplatten von 2 Gigabyte RAM sind mittlerweile günstig zu haben.

  2. #2
    U-Labs Legende
    Avatar von patlux
    Registriert seit
    26.10.2011
    Beiträge
    1.193
    Thanked 1.593 Times in 724 Posts
    Blog Entries
    2

    Standard AW: Kann SSL abgehört werden?

    Nein, es wird nur der öffentliche Schlüssel(=Schlüssel zum VERSCHLÜSSELN) zum Gegenüber geschickt. Sein Gegenüber kann dann die Nachricht die er schicken will mit diesem Schlüssel verschlüsseln. Derjenige der den öffentlichen Schlüssel generiert hat und seinem Gegenüber geschickt hat, hat auch noch einen privaten Schlüssel. Dieser private Schlüssel dient zum ENTSCHLÜSSELN der von dem öffentlich generierten Schlüssel verschlüsselte Nachricht.

  3. The Following User Says Thank You to patlux For This Useful Post:

    ThunderStorm (11.07.2013)

  4. #3
    U-Labs Routinier
    Avatar von ThunderStorm
    Registriert seit
    12.02.2013
    Beiträge
    477
    Thanked 1.082 Times in 83 Posts

    Standard AW: Kann SSL abgehört werden?

    Ich wusste doch, dass ich irgendwo einen Denkfehler gemacht habe... SSL wird ja von vielen Banken und auch anderen Seiten wo es um wichtige Daten geht eingesetzt das würden die wohl kaum tun wenn es so unsicher wäre Danke
    Aber eine Frage hätte ich dann doch noch: Wenn ich jetzt eine Seite mit SSL benutze und die USA schneidet das mit, können die ja eigentlich keine Daten lesen weil ihnen der private Schlüssel fehlt oder? Außer natürlich Apple, Facebook und die paar anderen Firmen wo mit diesem Spionageverein zusammenarbeiten.
    Geändert von ThunderStorm (11.07.2013 um 17:24 Uhr)


    Zitat Zitat von helpster.de
    Festplatten von 2 Gigabyte RAM sind mittlerweile günstig zu haben.

  5. #4
    U-Labs Legende
    Avatar von patlux
    Registriert seit
    26.10.2011
    Beiträge
    1.193
    Thanked 1.593 Times in 724 Posts
    Blog Entries
    2

    Standard AW: Kann SSL abgehört werden?

    Wenn der private Schlüssel und die verschlüsselten Nachrichten auf dem Server gelagert sind, dann kann die USA - sofern sie Zugriff haben - die Daten lesen.
    Mit bloßem Mitschneiden ist das Entschlüsseln der Nachricht nicht möglich.

    Allerdings bin ich mit dem SSL-Protokoll jetzt auch nicht so vertraut. Ich kann dir nur was zu asymmetrischen Verschlüsselungen sagen - was SSL ja nutzt. Wie genau SSL aber funktioniert, ich weiß es nicht.
    Geändert von patlux (11.07.2013 um 17:53 Uhr)

  6. #5
    U-Labs Plus-Mitglied
    Avatar von Ta1lor
    Registriert seit
    15.11.2011
    Beiträge
    766
    Thanked 830 Times in 435 Posts

Ähnliche Themen

  1. Kann Hund von Menschen schwanger werden?
    Von boyrider im Forum RealLife
    Antworten: 11
    Letzter Beitrag: 31.10.2018, 17:57
  2. Kann Tetrapack-Wein schlecht werden?
    Von The Dope Show im Forum Sport & Gesundheit
    Antworten: 6
    Letzter Beitrag: 27.12.2013, 18:31
  3. Antworten: 3
    Letzter Beitrag: 28.06.2012, 16:24
  4. Win7 Ordner kann nicht gelöscht werden
    Von Disturbed im Forum Windows
    Antworten: 11
    Letzter Beitrag: 11.05.2012, 17:07
  5. Speicherkarte kann nicht formatiert werden
    Von Bossover im Forum Hardware
    Antworten: 6
    Letzter Beitrag: 22.04.2012, 13:37
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191