Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →

Warum ältere TLS-Protokolle für Ihr Unternehmen unsicher sind?

ältere TLS-Protokolle sind für Organisationen nicht sicher

Anfang der 1990er Jahre begann Netscape mit der Entwicklung von SSL. Ein erster Entwurf wurde daher für SSL SSL v2.0 wurde 1995 veröffentlicht. Aufgrund schwerwiegender Sicherheitslücken wurde SSL v3.0 entwickelt. Der Entwurf für SSL v3.0 wurde 1996 der IETF vorgelegt. Laut Netscape sollte SSL v3.0 ein Sicherheitsprotokoll sein, das das Abhören, Manipulieren und Fälschen von Nachrichten über das Internet verhindert. Die IETF veröffentlichte RFC 61012 (Request for Comment) als Spezifikation für SSL v3.0.

SSL wurde später als TLS bekannt, und die nächste TLS-Version erschien 1999 mit RFC 22463. Kurz gesagt: Zwischen SSL v3.0 und TLS 1.0 gibt es keine Unterschiede, die für Entwickler relevant wären; dennoch empfiehlt sich die Verwendung von TLS 1.0. Die nächste TLS-Version, TLS 1.1, wurde 2006 eingeführt und ist in RFC 43464 beschrieben. TLS 1.1 bietet Verbesserungen gegenüber TLS 1.0. Die darauffolgende Version, TLS 1.2, wurde 2008 veröffentlicht und ist in RFC 52465 definiert.

TLS 1.2 hat seit TLS 1.1 große Änderungen erfahren und umfasst die Unterstützung für neuere und sichere kryptographisch Algorithmen. Im August 2018 wurde TLS 1.3 veröffentlicht. Die Unterschiede zwischen TLS 1.2 und 1.3 sind umfangreich und signifikant und verbessern sowohl die Leistung als auch die Sicherheit. Gleichzeitig ist TLS 1.2 aufgrund fehlender bekannter Schwachstellen und der anhaltenden Verwendung in Unternehmensumgebungen weiterhin weit verbreitet.

Veraltete TLS-Versionen

Sensible Daten erfordern stets einen zuverlässigen Schutz. TLS-Protokolle gewährleisten Vertraulichkeit, Integrität und oft auch Authentizität von Informationen während der Übertragung über ein Netzwerk. Dies wird durch einen sicheren Kommunikationskanal zwischen Server und Client für eine Sitzung erreicht. Im Laufe der Zeit werden neue TLS-Versionen entwickelt, und einige ältere Versionen sind aufgrund von Sicherheitslücken oder technischen Gründen veraltet und sollten daher nicht mehr zum Schutz von Daten verwendet werden.

Es sollte TLS 1.2 oder TLS 1.3 verwendet werden, und keine Organisation sollte SSL 2.0, SSL 3.0, TLS 1.0 oder TLS 1.1 verwenden.

Veraltete Verschlüsselungssammlungen

In TLS 1.2 bezieht sich der Begriff „Cipher Suites“ auf den ausgehandelten und vereinbarten Satz kryptografischer Algorithmen für die TLS-Übertragung. Der TLS-Client bietet eine Liste von Cipher Suites an, und der Server wählt die ausgehandelten Cipher Suites aus der Liste aus. Die Cipher Suites in TLS 1.2 bestehen aus einer Verschlüsselung Algorithmus, ein Schlüsselaustauschalgorithmus, ein Authentifizierungsmechanismus und ein Schlüsselableitungsmechanismus.

Verschlüsselungssammlungen gelten als veraltet, wenn einer oder mehrere ihrer Mechanismen schwach sind. In TLS 1.2 sind NULL, RC2, RC4, DES, IDEA und TDES/3DES als anfällige Verschlüsselungsalgorithmen definiert; Organisationen sollten keine Verschlüsselungssammlungen mit diesen Algorithmen verwenden. TLS 1.3 entfernt diese Verschlüsselungssammlungen, Implementierungen, die TLS 1.3 unterstützen, und Organisationen sollten jedoch TLS 1.2 auf veraltete Verschlüsselungssammlungen überprüfen.

Veraltete Schlüsselaustauschmechanismen

Zu den schwächeren Schlüsselaustauschmechanismen, die durch die Verschlüsselungssammlung angezeigt werden, gehören die mit EXPORT oder ANON gekennzeichneten. Verschlüsselungssammlungen, die diese Schlüsselaustauschmechanismen verwenden, sollten nicht verwendet werden. In TLS-Sitzungen können Schlüsselaustauschmechanismen, selbst wenn die Verschlüsselungssammlung akzeptabel ist, schwache Schlüssel verwenden, die eine Ausnutzung ermöglichen. Zu den TLS-Schlüsselaustauschmethoden gehören RSA-Schlüsseltransport und DH- oder ECDH-Schlüsselerstellung.

DH und ECDH verfügen über statische und flüchtige Mechanismen. Die NSA empfiehlt RSA Schlüsseltransport und flüchtige DH- (DHE) oder ECDH- (ECDHE) Mechanismen, wobei RSA- oder DHE-Schlüsselaustausch mindestens 3072-Bit-Schlüssel und ECDHE-Schlüsselaustausch die elliptische Kurve secp384r1 verwendet. Für RSA-Schlüsseltransport und DH/DHE-Schlüsselaustausch sollten keine Schlüssel mit weniger als 2048 Bit verwendet werden und ECDH/ECDHE mit benutzerdefinierten Kurven sollte nicht verwendet werden.

Risiko veralteter TLS-Protokolle

Veraltete TLS-Protokolle verwenden Verschlüsselungssammlungen, die nicht unterstützt oder empfohlen werden. Die Verwendung älterer TLS-Versionen würde den Aufwand für die Bibliotheken erhöhen und die Kosten für die Produktwartung in die Höhe treiben. Neben dem oben beschriebenen Szenario gibt es noch weitere mögliche Szenarien:

  • Die Verwendung veralteter TLS-Versionen würde Organisationen zwingen, veraltete und anfällige Verschlüsselungssammlungen zu verwenden und neuere, empfohlene Verschlüsselungssammlungen nicht zu unterstützen.
  • TLS 1.0 und 1.1 sind anfällig für Downgrade-Angriffe, da sie für die Integrität der ausgetauschten Nachrichten auf den SHA-1-Hash angewiesen sind. Selbst die Authentifizierung des Handshakes basiert auf SHA-1, was es Angreifern erleichtert, sich für Man-in-the-Middle-Angriffe als Server auszugeben. TLS 1.1 und ältere Versionen bieten im Gegensatz zu neueren Protokollen keine Möglichkeit, robustere Hash-Algorithmen auszuwählen.
  • Die Unterstützung älterer Protokolle treibt die Kosten in die Höhe, da alle Sicherheitslücken geschlossen, Bibliotheken unterstützt und die Angriffsfläche vergrößert werden müssen.

Maßgeschneiderte Verschlüsselungsdienste

Wir bewerten, entwickeln Strategien und implementieren Verschlüsselungsstrategien und -lösungen.

Identifizierung und Analyse veralteter TLS-Protokolle

Da veraltete TLS-Konfigurationen auf vielfältige Weise im Datenverkehr auftreten können, empfiehlt sich die folgende Erkennungsstrategie. Mit dieser Strategie können Signaturen vereinfacht werden:

  • Identifizieren Sie zunächst die Angebote und Server des Clients, die veraltete TLS-Versionen aushandeln. Wenn ein Client SSL 2.0, SSL 3.0 oder eine veraltete TLS-Version anbietet oder ein Server diese aushandelt, ist keine weitere Verkehrsanalyse erforderlich und es sollten entsprechende Strategien zur Behebung des Problems angewendet werden.
  • Als Nächstes sollten Unternehmen bei Sitzungen mit TLS 1.2 Geräte identifizieren und reparieren, die veraltete Verschlüsselungssammlungen verwenden. Identifizieren Sie Clients, die nur veraltete TLS-Verschlüsselungssammlungen anbieten, und Server, die diese aushandeln, und aktualisieren Sie deren Konfigurationen, um die Konformität sicherzustellen.
  • Schließlich sollten Organisationen Geräte identifizieren und beheben, die schwache Schlüsselaustauschmethoden für Sitzungen mit TLS 1.2 oder TLS 1.3 und empfohlenen Verschlüsselungssammlungen verwenden.

Vorteile eines Upgrades auf neuere Protokolle

Abgesehen von der Beseitigung von Sicherheitslücken und der Verbesserung der Sicherheit der Umgebung profitieren Organisationen in der Regel auch von einigen anderen Vorteilen durch die Aktualisierung auf neuere Protokolle:

  • Steigern Sie die Leistung in der gesamten Umgebung.
  • Verbesserte Sicherheit.
  • Besserer Support und Patches für die gefundenen Schwachstellen sowie die Suche nach neuen Schwachstellen.
  • Bessere Hashing-Algorithmen zur Integritätsprüfung und Authentifizierung von Handshakes.

Fazit

Organisationen verschlüsseln den Netzwerkverkehr, um Daten während der Übertragung zu schützen. Die Verwendung veralteter TLS-Konfigurationen vermittelt jedoch ein falsches Sicherheitsgefühl, da die Daten scheinbar geschützt sind, obwohl dies nicht der Fall ist. Organisationen sollten die Abschaffung veralteter TLS-Konfigurationen in ihrer Umgebung planen, indem sie veraltete TLS-Versionen, Verschlüsselungssammlungen und Schlüsselaustauschmethoden erkennen, beheben und anschließend blockieren.

Ressourcen