Nachrichten.com www.bergeundmeer.de
Freitag, 19.04.2024 Paderborn
AktuellPolitikWirtschaftSportFreizeitShoppingWetter
  • Deutschland >> Nordrhein-Westfalen >> Kreis Paderborn >> Paderborn >> Alle Nachrichten >> Politik Nachrichten.com weiterempfehlen 

Unglaublich: Bis zu 70% in Ihrer Stadt sparen! Social Media leicht gemacht (Social Media für Anwender)


Anzeige
Stellenangebote

Politik Paderborn Weitere Nachrichten zu Kreis Paderborn





PDFex: Sicherheitsrisiko verschlüsselte PDF-Dateien? Erste Beurteilung und mögliche Alternativen
30.09.2019 15:35:33
Paderborn, 30. September 2019 - Net at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, erläutert eine aktuelle Sicherheitslücke (PDFex) bei verschlüsselten PDF-Dateien.

Viele Firmen nutzen verschlüsselte PDF-Dateien, um z.B. mit ihren Kunden DSGVO-konform zu kommunizieren, wenn diese nicht über Zertifikate oder Schlüssel verfügen, um bewährte und sichere Verschlüsselungsverfahren wie S/MIME oder PGP nutzen zu können. Unter bestimmten Bedingungen können Inhalte von verschlüsselten PDFs zugänglich gemacht werden. Ähnlich wie schon bei der vor einem Jahr unter dem Titel "Efail" veröffentlichten Sicherheitslücke erfordert auch das nun beschriebene PDFex-Angriffsszenario, dass der Angreifer die Mail mit der angehängten verschlüsselten PDF-Datei abfängt und die PDF-Datei durch eigenen Schadcode verändert. Nach Eingabe des Schlüssels durch den Empfänger wird der Inhalt dann über den ergänzten Code an den Angreifer übermittelt. Das bedeutet, dass der Angriff ohne Mitwirkung des Empfängers nicht funktioniert.

Wer ist betroffen?

Der Angriff richtet sich ausschließlich gegen Empfänger von verschlüsselten und passwortgeschützten PDF-Dateien auf deren Client. Firmen, die Mail-Gateways nutzen, um ausgehende Mails automatisch DSGVO-konform zu versenden, sind nicht betroffen.

Welche Maßnahmen werden empfohlen?

- Wo möglich, konsequente Nutzung und Erzwingung von Transportverschlüsselung durch TLS beim Mailversand (Force-TLS) - hierdurch wird der Empfänger zuverlässig vor Man-in-the-Middle-Attacken geschützt

- Umfassende Prüfung der Absenderreputation im empfangenden Mail-Sicherheitssystem

- Durch intelligentes Anhangsmanagement können verschlüsselte PDF-Dateien von nicht bekannten Absendern entweder abgelehnt oder in einer Quarantäne zur weiteren Prüfung zurückgehalten werden

- Wenn ein besonders hohes Schutzbedürfnis besteht: Umstellung auf alternative Verfahren über ein Webportal

- Falls AES mit 256 Bit in der PDF-Verschlüsselung genutzt wird, kann auf 128 Bit umgestellt werden, da das Angriffsmuster bei AESV2 (AES128-CBC) erschwert ist

- Endanwender, die über die vorgenannten Möglichkeiten nicht verfügen, sollten passwortgeschützte verschlüsselte PDF-Dateien nur dann öffnen, wenn sie von vertrauenswürdigen Absendern kommen, die die vorgenannten Maßnahmen zum Schutz der Empfänger umgesetzt haben

- Endanwender sollten ihren PDF-Reader sofort auf die aktuellste Version umstellen. So ist der meistverwendete Adobe PDF-Reader in der aktuellen Version 2019.012.20040 vom 22.08.2019 bereits sicher vor dem berichteten Angriff

Bewertung des Angriffs-Szenarios

Nach Einschätzung des BSI und auch unserer Mail-Security-Experten ist die Wahrscheinlichkeit eines PDFex-Angriffs sehr gering und eine breite Verwendung des Angriffsmusters kaum möglich. Ein Grund hierfür ist vor allem, dass der Angreifer Zugang zum PDF - also der Mail - haben muss, was in der Regel schwer umsetzbar ist (er müsste sich ja bei einem Provider auf dem Weg der Mail eingenistet oder das Gateway kompromittiert haben). In der Praxis werden die Angriffe mit Blick auf den Aufwand und die Hürden eher mit nachrichtendienstlichen Zielen erfolgen und nicht in Form von klassischer Cyberkriminalität. Zudem waren die Angriffe der Forschungsgruppe nur bei teilweise und auch nur bei deutlich veralteten Softwareversionen erfolgreich.

Wie geht es weiter?

Die Nutzerakzeptanz von verschlüsselten PDFs ist im Vergleich zur Nutzung von Portallösungen - wie dem NoSpamProxy Webportal - deutlich höher. Dennoch sollten Organisationen mit besonderen Sicherheitsanforderungen die Möglichkeit in Betracht ziehen, auf die Bereitstellung über das Webportal umzustellen. Das kann durch eine einfache Konfigurationsänderung aktiviert werden. Um mögliche Akzeptanzprobleme zu minimieren, sollten die Nutzer entsprechend informiert werden. Für besonders sicherheitssensible Kunden wird NoSpamProxy kurzfristig eine angepasste Version bereitstellen, mit der diese Umstellung automatisch erfolgen kann.

Wenn Sie das Thema direkt mit uns diskutieren möchten, treffen Sie uns doch nächste Woche auf der it-sa. Sie können unter folgender URL einen Termin vereinbaren oder ein kostenloses Ticket für die it-sa anfordern: https://www.nospamproxy.de/de/it-sa-2019/

Weitere Informationen über die integrierte Mail-Security-Suite NoSpamProxy:
https://www.nospamproxy.de

Hier finden Sie die Meldung der Universität Bochum:
https://news.rub.de/wissenschaft/2019-09-30-informationstechnik-sicherheitsluecken-pdf-verschluesselung

Firmenkontakt
Net at Work GmbH
Aysel Nixdorf
Am Hoppenhof 32 A
33104 Paderborn
+49 5251 304627
aysel.nixdorf@netatwork.de
www.nospamproxy.de


Pressekontakt
bloodsugarmagic GmbH & Co. KG
Team Net at Work
Gerberstr. 63
78050 Villingen-Schwenningen
0049 7721 9461 220
netatwork@bloodsugarmagic.com
http://www.bloodsugarmagic.com

mehr dazu...

veröffentlicht von


Anzeige
zalando.de - Schuhe und Fashion online


Nachricht weiterempfehlenEigene Nachricht schreiben Nachricht melden


Mit der Schrottabholung Paderborn beginnt der Weg zu einer effizienten Energieeinsparung
Jedes Recycling, das in Deutschland (Paderborn) und den weltweiten Ind...
 
NoSpamProxy steht erneut an der Spitze des Professional User Ratings für Security Solutions
Paderborn, 11. März 2024 - Net at Work GmbH, der Hersteller der weltwe...
 
Pillen-Spam auf Speed und andere Erkenntnisse
Paderborn, 14. Februar 2024 - Net at Work GmbH, der Hersteller der ein...
 
Kanzlei HLB Stückmann sorgt mit NoSpamProxy für vertrauliche E-Mail-Kommunikation
Paderborn, 31. Januar 2024 - Net at Work GmbH, der Hersteller von NoSp...
 
NoSpamProxy wird erneut mit VBSpam+ Award ausgezeichnet
Paderborn, 23. Januar 2024 - Die Net at Work GmbH hat für ihre modular...
 
Phoenix Contact modernisiert sein Salesnet mit Net at Work
Paderborn, 7. Dezember 2023 - Net at Work GmbH, einer der wichtigsten ...
 

Aktuelle Nachrichten

Mit der Schrottabholung Paderborn beginnt der Weg zu einer effizienten Energieeinsparung
Jedes Recycling, das in Deutschland (Paderborn) un...

NoSpamProxy steht erneut an der Spitze des Professional User Ratings für Security Solutions
Paderborn, 11. März 2024 - Net at Work GmbH, der H...

Pillen-Spam auf Speed und andere Erkenntnisse
Paderborn, 14. Februar 2024 - Net at Work GmbH, de...

Kanzlei HLB Stückmann sorgt mit NoSpamProxy für vertrauliche E-Mail-Kommunikation
Paderborn, 31. Januar 2024 - Net at Work GmbH, der...

NoSpamProxy wird erneut mit VBSpam+ Award ausgezeichnet
Paderborn, 23. Januar 2024 - Die Net at Work GmbH ...

Phoenix Contact modernisiert sein Salesnet mit Net at Work
Paderborn, 7. Dezember 2023 - Net at Work GmbH, ei...


Nachrichtenübersicht: Paderborn

Aktuell


Politik


Wirtschaft


Sport


Freizeit


Shopping


Stadtreporter
Benutzer:
Passwort:

Passwort vergessen?

Registrieren



 Aktuell
[1] Sportwagen-Verkauf in...
[2] Kürten Schrott und Me...
[3] Krefeld Metallentsorg...
[4] Altmetallentsorgung K...
[5] Streitpunkt zwischen ...
[6] SMROBOT bringt intell...
[7] Führungswechsel bei f...
[8] Neuer Threat Report v...
[9] Shincheonji führt gem...
[10] Experten die mit dem ...

 Premium
[1] Projektmanagement Too...
[2] Mit Projektmanagement...
[3] Singlereisen sind ein...
[4] Singlereisen sind seh...
[5] Was Sie unbedingt übe...
[6] Singlereisen sind in ...
[7] Viele Singles wünsche...
[8] Bürogolf - ein Trend ...
[9] Ferienhäuser in Kroat...
[10] Was Sie schon immer ü...
mehr...

 Beliebt
[1] ☝ WhatsApp kon...
[2] Bild-Zeitung - die be...
[3] Oeffentlicher Anzeige...
[4] Offenburger Tageblatt...
[5] Westfälisches Volksbl...
[6] Braunschweiger Zeitun...
[7] Thüringer Allgemeine:...
[8] Saarbrücker Zeitung -...
[9] Acher- und Bühler Bot...
[10] Oberbergische Volksze...


 

Nachrichten finden | Eventkalender | Grundsätze | Impressum | Aktuelle Nachrichten

© 2024 by Nachrichten.com