Logo Matryoshka Matryoshka Impressum
Portrait von Fabian Ploner
Fabian Ploner · 5CN
Projektleiter Stv.

Fabian Ploner

Kryptografische Angriffe und Schutzmaßnahmen

Funktion
Projektleiter Stv.
Kürzel
PLO
Klasse
5CN
Individuelle Betreuung
Faik Nushi (NUH)
Projekt
Matryoshka — Schicht für Schicht zur Sicherheit
Themenschwerpunkt

Kryptografische Angriffe und Schutzmaßnahmen

Vier komplementäre Angriffe auf Verschlüsselungsprotokolle und kryptografische Implementierungen werden ausgewählt und in einer isolierten Testumgebung gezielt durchgeführt (Red-Team-Phase). Anschließend werden die kompromittierten Systeme analysiert, Gegenmaßnahmen implementiert und dieselben Angriffe erneut gefahren (Blue-Team-Phase).

Aufgabenstellung · Ziele
ZIEL-H 5A

TLS-Downgrade-Angriff

Über eine Man-in-the-Middle-Position wird der TLS-Handshake zwischen Client und Server manipuliert und die Verbindung auf eine verwundbare Protokollversion mit schwacher Cipher-Suite herabgestuft. Das Ziel ist erreicht, wenn der mitgelesene Klartextverkehr dokumentiert vorliegt und die Gegenmaßnahmen den Angriff abwehren.

ZIEL-H 5B

Padding-Oracle-Angriff auf AES-CBC

Systematisch manipulierte Chiffretexte nutzen die unterschiedlichen Serverantworten auf gültiges und ungültiges Padding aus, um den Klartext ohne Kenntnis des Schlüssels zu rekonstruieren. Das Ziel ist erreicht, wenn der Klartext dokumentiert vorliegt und die Gegenmaßnahmen den Angriff vollständig abwehren.

ZIEL-H 5C

Rogue-CA / Zertifikatsfälschung

Eine nicht vertrauenswürdige Zertifizierungsstelle wird erstellt und eingeschleust, um gefälschte TLS-Zertifikate auszustellen und HTTPS-Verkehr über eine MITM-Position transparent mitzulesen. Das Ziel ist erreicht, wenn der abgefangene Datenverkehr dokumentiert vorliegt und die Gegenmaßnahmen greifen.

ZIEL-H 5D

Timing-Side-Channel-Angriff auf Authentifizierung

Durch Messung der Antwortzeiten eines passwortvergleichenden Authentifizierungsservers wird das korrekte Passwort Zeichen für Zeichen rekonstruiert – ohne klassischen Brute-Force-Angriff. Das Ziel ist erreicht, wenn das vollständige Passwort dokumentiert vorliegt und die Gegenmaßnahmen den Angriff abwehren.

ZIEL-O 2

TEMPEST – Bildschirmrekonstruktion über elektromagnetische Abstrahlung

Mit einem Software Defined Radio (RTL-SDR) werden die unbeabsichtigten elektromagnetischen Emissionen eines Bildschirms aufgefangen und in Echtzeit zu einem Abbild des Bildschirminhalts rekonstruiert – ohne physischen oder netzwerkseitigen Zugriff auf das Zielsystem.

Nächstes Teammitglied Lukas Haderer → ← Zurück zur Startseite