Microsoft

Microsoft Office 365 Sicherheitsproblem: Umgehung von Mail-Verschlüsselung möglich

Vor allem Unternehmen stehen häufig der täglichen Verwendung von Microsoft Office 365 gegenüber, doch auch viele Privatkunden nutzen die praktischen Anwendungen dieses Pakets für Arbeiten im Office. Leider wurde nun von diversen Forschern im Sicherheitssektor herausgefunden, dass eine erhebliche Sicherheitslücke bezüglich der Nutzung von Microsoft Office 365 vorhanden ist, welche nicht so einfach via Patch geschlossen werden kann. Angreifer können wohl die Verschlüsselungsverfahren der Software umgehen und somit unter anderem verschlüsselte Mails rekonstruieren.

Sicherheitsforscher von WithSecure benennt das Problem

Die Sicherheitslücke ist anscheinend in der Microsoft Office 365 Message Encryption (OME) zu finden, so wird zumindest die Aussage eines Sicherheitsforschers von WithSecure zitiert. Es handelt sich hierbei um ein Entschlüsslungsverfahren unter der Verwendung von Blockchiffre Electronic Codebook (ECB). Die ECB enthält wesentlichen Informationen zu den Nachrichten und genau dieser Aspekt wird zum Knackpunkt.

Sollten sich nun etwa Cyberkriminelle Zugriff auf verschiedene E-Mails eines Unternehmens verschaffen, können diese über die Sicherheitslücke Informationen zu den Inhalten der E-Mails erhalten. Dies gilt auch für verschlüsselte E-Mails, denn dort werden via Abgleich Muster gefiltert, was zur Entschlüsselung der Mails führen kann. Es braucht jedoch mehrere E-Mails, um diesen Vorgang erfolgreich zu gestalten. Bekommen Angreifer lediglich Zugriff zu einer Mail, so ist die Verschlüsselung wohl weitgehend sicher.

Die gute Nachricht ist, dass diese Methode recht zeitaufwendig ist und daher nicht die erste Wahl von Cyberkriminellen darstellt. Die Sicherheitslücke in Microsoft Office 365 könnte jedoch ausgenutzt werden, um Zugang zu empfindlichen Daten wie etwa zur Wirtschaftsspionage zu bekommen.

Bisher gibt es von Microsoft noch keine Lösung, obwohl WithSecure bekannt gegeben hat, man habe Microsoft bereits im Januar über diese Sicherheitslücke informiert. Man habe auch im Zuge des Belohnungsprogramms, über welches wir schon berichtet haben, ein Honorar für die Entdeckung und Weiterleitung der Sicherheitslücke in Microsoft Office 365 erhalten.


via

Teilen
veröffentlicht von
arminSt

Neuste Artikel

Wie viel Einfluss hat Bill Gates noch auf Microsoft? Interne Quellen sagen – viel!

Bevor wir mit dieser neuen Meldung beginnen, nein, dies ist keine Bill Gates Verschwörungstheorie, von…

3. Mai 2024

Amazon Deal: HP Smart Tank 5105 3-in-1 Multifunktionsdrucker – 33 Prozent sparen

Dieses Mal möchten wir die Gelegenheit nutzen und Euch einen 3-in-1 Multifunktionsdrucker aus dem Hause…

3. Mai 2024

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Amazon Deal: SanDisk Extreme PRO SDXC UHS-I Speicherkarte 64 GB – 45 Prozent Rabatt

Heute möchten wir Euch einen besonderen Deal vorstellen, denn er wird nicht nur als Amazon-Tipp…

2. Mai 2024

Von GTA bis zu exotischen Spielen: Das sind die beliebtesten Kategorien auf Twitch

Für viele Gamer ist Twitch mittlerweile die Anlaufstelle schlechthin, wenn es um Streaming geht. Das…

2. Mai 2024

Diese Webseite benutzt Cookies.