Office-365-Verschlüsselung nutzt unsicheren Electronic Code Book Mode
Quelle: Depositphotos

Office-365-Verschlüsselung nutzt unsicheren Electronic Code Book Mode

Office 365 nutzt für seine Office 365 Message Encryption den als unsicher geltenden Electronic Code Book Mode. Handlungsbedarf sieht man in Redmond aber offenbar nicht.
18. Oktober 2022

     

Die Verschlüsselung von Office (Office 365 Message Encryption, OME) ist laut Sicherheitsforschern von Withsecure nicht wirklich sicher genug, wie "Golem" berichtet. Der eingesetzte ECB-Modus (Electronic Code Book Mode) lässt es zu, dass zumindest Teile der verschlüsselten Objekte recht einfach wiederhergestellt werden können und damit potenziell für Dritte sichtbar sind. Experten sprechen von einer ernsthaften Sicherheitslücke.


Vor allem wenn mehrere mit ECB verschlüsselte Elemente vorhanden sind, wird das Ableiten des Inhaltes möglich. Wenn also bei einem Breach mehrere Nachrichten gestohlen werden können, wird der Prozess massgeblich vereinfacht. Offenbar wird bei Microsoft aber aus Kompatibilitätsgründen nach wie vor auf ECB gesetzt. Microsoft sieht derweil kein Problem, wie die Withsecure-Spezialisten festhalten. "Da Micosoft keine Pläne hat, diese Schwachstelle zu beheben, besteht die einzige Möglichkeit darin, Microsoft Office 365 Message Encryption nicht zu verwenden", wie es im entsprechenden Blogbeitrag bei Withsecure heisst. (win)


Weitere Artikel zum Thema

Office wird in Microsoft 365 umbenannt

14. Oktober 2022 - Über 30 Jahre nach der Markteinführung verabschiedet sich Microsoft von der Office-Marke und tauft die Office-Suite in Microsoft 365 um.

Cloud-Anbieter Mega: Massive Sicherheitsprobleme bei der Verschlüsselung

22. Juni 2022 - Mit einigen Tricks liessen sich beim Cloud-Anbieter Mega Keys zur Datenverschlüsselung stehlen. Damit konnten Angreifer Userdaten manipulieren und neue Daten in der Cloud des Kunden platzieren.

Chromium speichert Passwörter im Klartext

15. Juni 2022 - Chrome, Edge und andere Chromium-basierte Browser sowie Firefox legen sensible Daten im RAM unverschlüsselt ab. Um die Daten auszulesen, muss ein Angreifer jedoch physischen Zugriff auf das System haben.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER