Ein Gegner kann Nachrichteninhalte, Zugangsdaten, Kennungen, Adressierungsinformationen, Zeitverläufe, Volumina oder andere Metadaten von kabelgebundenen, drahtlosen, virtuellen oder Vermittlungspunkten des Netzwerks erfassen. Es ist vornehmlich ein Angriff auf Vertraulichkeit, auch wenn gesammelte Informationen spätere Angriffe ermöglichen können.
Klartext kann Inhalte direkt offenlegen. Saubere Ende-zu-Ende-Verschlüsselung kann Inhalte unterwegs schützen, doch beobachtbare Metadaten können weiterhin Beziehungen und Verhalten offenbaren. Kompromittierte Endpunkte oder Schlüssel, falsch authentifizierte Sitzungen oder autorisierte Vermittler können Klartext trotz Verschlüsselung an anderer Stelle exponieren.
Wichtigste Punkte
BeobachtungspunkteExposition kann auf einer lokalen Strecke, einem Funkkanal, geteilter oder kompromittierter Infrastruktur, einer Monitoring-Schnittstelle, einem Vermittlungsdienst oder einem Endpunkt auftreten, an dem Kommunikation lesbar verfügbar ist.
ErkennungsproblemEin strikt passiver Beobachter sendet keinen Verkehr und kann für die Endpunkte unsichtbar sein. Untersuchungen konzentrieren sich oft darauf, wie Zugriff erlangt wurde, auf Sensor- oder Kontoänderungen, Schlüsselexposition und resultierenden Missbrauch.
Defensive PrioritätenKlartextprotokolle minimieren, wo angemessen authentifizierte Ende-zu-Ende-Verschlüsselung nutzen, Schlüssel und Endpunkte schützen, Zugriff auf Aufzeichnungen und Telemetrie kontrollieren, Netzwerkinfrastruktur absichern und aufbewahrte sensible Daten begrenzen.
Wichtige EinschränkungVerschlüsselung verbirgt nicht alle Metadaten und kann Klartext weder vor der Verschlüsselung noch nach der Entschlüsselung schützen. Link-Verschlüsselung kann Inhalte zudem an Zwischensystemen sichtbar lassen, und ein kompromittierter Endpunkt kann Transportschutz vollständig umgehen.