News 21.01.2005, 12:45 Uhr

Microsoft Office: mangelhafte Verschlüsselung

Laut Sicherheitsfachleuten ist es ein Leichtes, verschlüsselte Word- und Excel-Dokumente zu knacken.
Der Kryptografieexperte Hongjun Wu macht auf einen peinlichen Fehler in der Verschlüsselungsfunktion von Word und Excel aufmerksam [1]. Die beiden Programme nutzen das RC4-Verfahren mit 128-Bit-Schlüssel zum Schutz von Dokumenten. Dabei sollen sie aber laut Hongjun Wu eine wichtige Regel nicht beachten: Niemals denselben Schlüsselstrom für verschiedene Dokumente benutzen. Wird ein Word- oder Excel-Dokument geändert und gesichert, bleibt der Initialisierungsvektor und damit auch der Schlüsselstrom derselbe. Gelangen die beiden chiffrierten Versionen des Dokumentes in die falschen Hände, kann laut Hongjun Wu durch so genanntes "XORing" ein grosser Teil der darin gespeicherten Informationen extrahiert werden.



Kommentare
Es sind keine Kommentare vorhanden.