Thomas Roth (Sicherheitsexperte)

Aus MARJORIE-WIKI
Wechseln zu: Navigation, Suche

Thomas Roth (* 1991) ist deutscher Informationstechnik-Sicherheitsexperte.

Leben und Leistungen[Bearbeiten]

Thomas Roths Interesse an Computern begann im Alter von elf Jahren. Roth ist einer der jüngsten deutschen IT-Sicherheitsexperten.

Im November 2010 konnte er das Verschlüsselungsverfahren SHA-1 der US-amerikanischen National Security Agency bei einer Textdatei mit 14 SHA1-Hashes mit Hilfe von Amazon Elastic Compute Cloud nach einer Rechenzeit von 49 Minuten durchbrechen.[1] Die Passwörter hatten eine Länge von 1-6 Zeichen, die Kosten für die angemietete Rechnerleistung betrugen 1,50 Euro.[2] [3] Im Januar 2011 zeigte er, dass auch ein WPA-PSK W-Lan-Passwort binnen 20 Minuten entschlüsselt werden kann, was für internationale Beachtung sorgte.[4] [5] [6] [7] [8]

Im Juli 2012 machte er mit einem erfolgreichen Angriff auf verbreitete EC-Karten-Terminals weltweit auf sich aufmerksam.[9][10] [11][12] Roth konnte im Rahmen dieser Arbeit zeigen, dass es möglich ist, EC-Karten-Daten auch über entfernte Verbindungen - wie das Internet - aus den Terminals auszulesen.

Aufgrund der früher angenommenen Unmöglichkeit des Einbruchs in solche Verschlüsselungssysteme sind in der Vergangenheit zahlreiche Personen von deutschen Gerichten verurteilt wurden.[13][14]

Weblinks[Bearbeiten]

Einzelnachweise[Bearbeiten]

  1. Hochspringen zdnet.de: Hacker knackt Passwörter mithilfe der Amazon-Cloud, abgerufen am 6. November 2012
  2. Hochspringen heise.de: GPUs knacken Passwörter in der Cloud, abgerufen am 6. November 2012
  3. Hochspringen chip.de: NSA-Verschlüsselung geknackt, abgerufen am 6. November 2012
  4. Hochspringen spiegel.de: W-Lan-Sicherheit Amazon-Rechner helfen beim Passwort-Knacken, abgerufen am 6. November 2012
  5. Hochspringen pcworld.com: Cloud Computing Used to Hack Wireless Passwords, abgerufen am 6. November 2012
  6. Hochspringen uk.reuters.com: Amazon cloud can help hack WiFi networks, abgerufen am 6. November 2012
  7. Hochspringen technologyreview.com: The Criminal Cloud, abgerufen am 6. November 2012
  8. Hochspringen sci-tech-today.com: Amazon Cloud Power Used To Break Network Passwords, abgerufen am 6. November 2012
  9. Hochspringen dradio.de: Gefährliche Sicherheitslücke Gängige EC-Terminals verraten Hackern Kartendaten und PIN Nummern, abgerufen am 6. November 2012
  10. Hochspringen wdr.de: Angriff. Wie Hacker die bargeldlosen Kassensysteme im Einzelhandel knacken, abgerufen am 2. November 2012
  11. Hochspringen stern.de: Betrug mit EC-Karten So unsicher ist das bargeldlose Bezahlen, abgerufen am 2. November 2012
  12. Hochspringen zeit.de: Kartenbetrug EC-Karten-Terminals verraten die PIN, abgerufen am 6. November 2012
  13. Hochspringen Stiftung Warentest: Missbrauch von ec-Karte und Pin Urteile, abgerufen am 6. November 2012
  14. Hochspringen www.test.de: Maestro-Karte: BGH: Die Geheimzahl ist sicher, abgerufen am 6. November 2012
Info Sign.svg Dieser Wikipedia-Artikel wurde, gemäß GFDL, CC-by-sa mit der kompletten History importiert.