Dagelijks worden er door inlichtingendiensten grote hoeveelheden versleuteld verkeer opgeslagen, en hoewel de data vandaag misschien onleesbaar is, kan die morgen worden gekraakt. Daarvoor waarschuwt internetbedrijf Netcraft. "De reden dat overheden veel moeite doen om grote hoeveelheden versleuteld verkeer op te slaan, is dat de SSL privésleutel later beschikbaar wordt."
Dit zou bijvoorbeeld kunnen door een gerechtelijk bevel, social engineering, een succesvolle aanval op de website of cryptoanalyse. "Dit zou echt Pandora's doos openen, aangezien op een drukbezochte sites een enkele sleutel het eerdere verkeer van miljoenen mensen zou ontsleutelen", stelt Netcraft.
Perfect forward secrecy
Er is een methode die hier bescherming tegen biedt, genaamd perfect forward secrecy (PFS). In het geval de SSL privésleutel van een website wordt gecompromitteerd, is de privécommunicatie die in het verleden plaatsvond nog steeds beschermd. SSL-sites die PFS gebruiken hebben voor elke sessie een sleutel, die niet wordt onthuld als de 'lange termijn' privésleutel wordt gecompromitteerd.
De veiligheid van PFS hangt ervan af dat beide partijen het gedeelde geheim nadat de transactie is voltooid verwijderen. Inlichtingendiensten die PFS willen afluisteren, moeten elke sessie onafhankelijk van elkaar proberen te kraken. PFS werd in 1992 uitgevonden, twee jaar voordat het SSL-protocol verscheen.
Browser
Ondanks het belang van PFS is dit nog steeds geen gemeengoed. Het gebruik van PFS is afhankelijk van een uitwisseling tussen de browser en de website, die overeen moeten komen welke PFS cipher suite ze gebruiken. Hoewel PFS grote voordelen voor de privacy van gebruikers heeft, wordt dit niet door alle browsers ondersteund. Uit onderzoek van Netcraft komt naar voren dat voor Internet Explorer grote steken hier laat vallen.
Naast de browser moet ook de webserver PFS ondersteunen. Dan blijkt dat Microsoft het wederom laat afweten, aangezien ook de Internet Information Services (IIS) websrever PFS niet ondersteunt. Uit onderzoek van Netcraft blijkt verder dat alle websites van bedrijven die met het surveillanceprogramma PRISM in verband worden gebracht, geen PFS gebruiken.
"Zonder de ondersteuning van twee grote browsers en grote websites, missen veel internetgebruikers de voordelen van perfect forward secrecy", concludeert het internetbedrijf.
Deze posting is gelocked. Reageren is niet meer mogelijk.