Fraunhofer-Gesellschaft

Publica

Hier finden Sie wissenschaftliche Publikationen aus den Fraunhofer-Instituten.

Sicherheitsanalyse TrueCrypt

 
: Baluda, Mauro; Fuchs, Andreas; Holzinger, Philipp; Nguyen, L.; Othmane, Lotfi Ben; Poller, Andreas; Repp, Jürgen; Späth, Johannes; Steffan, Jan; Triller, Stefan; Bodden, Eric

:
Fulltext (PDF; )

Bonn: BSI, 2015, V, 80 pp.
German
Study, Electronic Publication
Fraunhofer SIT ()

Abstract
TrueCrypt ist ein bis vor Kurzem frei erhältliches Verschlüsselungsprogramm. Ende Mai 2014 wurde die Entwicklung und der Vertrieb von TrueCrypt in der Version 7.1a ohne Vorankündigung eingestellt. Über die Gründe hierfür ist wenig bekannt. Auf der offiziellen TrueCrypt-Webseite findet man ganz oben in roter Schrift: »WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues«. Da Teile von TrueCrypt auch im zugelassenen Produkt Trusted Disk enthalten sind, könnte eine Sicherheitsschwäche von TrueCrypt auch Trusted Disk betreffen. Aus diesem Grund hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) das Fraunhofer-Institut für sichere Informationstechnologie (SIT) mit der Durchführung einer Sicherheitsanalyse von TrueCrypt beauftragt. Dieser Bericht fasst die Ergebnisse der Sicherheitsanalyse zusammen. Ziel war es dabei neben der Aufdeckung möglicher Schwachstellen auch Verbesserungsmöglichkeiten für zukünftige Entwicklungen aufzuzeigen.

: http://publica.fraunhofer.de/documents/N-382671.html