www.wikidata.de-de.nina.az
Zfone ist eine Software zur Verschlusselung von VoIP Telefonaten Inhaltsverzeichnis 1 Anwendung 2 Funktionsweise 3 Lizenzmodell 4 Kritik 5 Siehe auch 6 Weblinks 7 EinzelnachweiseAnwendung BearbeitenIm Marz 2006 stellte Phil Zimmermann die Beta Version einer neu entwickelten Software namens Zfone zur Verschlusselung von VoIP Telefonaten der Offentlichkeit vor Bisher ist das Programm fur Linux Mac OS und zuletzt am 21 Mai 2006 fur Windows XP veroffentlicht worden Wie schon bei seinem letzten Programm PGP hat er auch bei Zfone den Quelltext der Preview Version offengelegt Die Entwicklung der Software wurde eingestellt Die letzte Version 0 92 build 218 Beta wurde am 22 Marz 2009 veroffentlicht 1 Funktionsweise BearbeitenDie Software funktioniert wie ein transparenter Proxyserver wodurch die Anwender weiter ihre bevorzugte VoIP Software und Hardware benutzen konnen Auch der Einbau der Zfone Technologie in Einzelgerate und Router durch die jeweiligen Hardware Hersteller ist vorgesehen und wird bereits von der Routerserie Vigor2820 aus dem Hause DrayTek angeboten Weitere Hersteller werden folgen Das zugehorige speziell von Zimmermann in Zusammenarbeit mit Alan Johnston und Jon Callas zu diesem Zweck entwickelte Protokoll namens ZRTP Z steht fur den Erfinder Phil Zimmermann RTP fur Real Time Transport Protocol 2 verwendet zum Schlusseltausch das Diffie Hellman Verfahren Das verwendete Verschlusselungsverfahren ist AES 128 optional aber auch AES 256 ZRTP stellt eine Erweiterung des bereits existenten RTP Protokolls dar Bei den Windows Versionen wird dazu von Zfone ein zusatzlicher Netzwerktreiber namens zrtp sys installiert der als Paketfilter Datenverkehr auf dem UDP Port 5060 erkennen und daraufhin eine verschlusselte Verbindung uber das ZRTP Protokoll herstellen soll Zimmermann hat die ZRTP Spezifikationen bereits zum Zwecke der Standardisierung an die IETF ubermittelt Die VoIP Session wird per SIP initiiert Dann wird das normale unverschlusselte RTP Protokoll benutzt um mit ZRTP ein gemeinsames Geheimnis auszuhandeln welches dann zur Verschlusselung einer zu etablierenden SRTP Secure RTP Verbindung verwendet wird Zimmermann hat sich bewusst gegen ein PKI basiertes Verfahren entschieden da dieses seiner Meinung nach diverse Nachteile hat So befurchtet er beispielsweise dass staatliche Stellen zukunftig erfolgreich Druck auf die entsprechenden Serverbetreiber ausuben werden Hinterturen bzw Nachschlussel einzubauen Die Einschatzung der tatsachlichen Vertrauenswurdigkeit der verschiedenen PKI Instanzen sei fur den Nutzer ebenfalls problematisch Ausserdem musste sich jeder Benutzer ein kryptografisch sicheres Passwort dauerhaft merken Ein zu einem spateren Zeitpunkt erlangter Schlussel konne daruber hinaus ruckwirkend zur Entschlusselung aller mitgeschnittenen Kommunikationen benutzt werden Auch sei der Betrieb einer PKI Infrastruktur sehr aufwendig und wartungsintensiv Das von Zimmermann ausgewahlte Diffie Hellman Verfahren hat allerdings auch Nachteile Es ist systembedingt anfallig fur einen Man in the Middle Angriff Zimmermann hat daher einige Gegenmassnahmen integriert die einen Erfolg eines solchen Angriffs sicher verhindern sollen So sollten sich die Gesprachspartner beispielsweise zu ihrer eigenen Sicherheit bei einem ihrer ersten gemeinsamen Telefonate gegenseitig einen vierstelligen Code Nonce vorlesen wodurch eine kompromittierte Verbindung eindeutig erkannt werden kann Dies ist auch fur die Sicherheit der Folgetelefonate wichtig Zusatzlich ist beispielsweise die vorherige personliche Vereinbarung eines gemeinsamen Passwortes moglich Bei darauffolgenden Anrufen zwischen den gleichen Endstellen dient ein bereits von SSH bekanntes Verfahren namens Baby Duck durch die Verwendung eines Shared Secret Cache zur Verhinderung von Man In The Middle Angriffen Dabei wird die Integritat der Verbindung mit Hilfe von bei vorausgehenden Telefonaten erzeugten und gespeicherten Schlusselcaches sichergestellt So muss ein Angreifer alle bisherigen Telefonate ohne Ausnahme erfolgreich attackiert haben um auch das aktuelle Telefonat entschlusseln zu konnen Die zur Entschlusselung des jeweils gefuhrten Telefonats notwendigen Sessionkeys werden aber naturlich nach Beendigung des entsprechenden Telefonats sofort geloscht So ist eine spatere Entschlusselung der Kommunikation durch einen Zugriff auf die verwendete Hardware eines Gesprachsteilnehmers ausgeschlossen Lizenzmodell BearbeitenWahrend sich die Zfone Software noch immer im Public Beta Stadium befindet hat Zimmermann nach eigenen Angaben wesentliche Teile des ZRTP Protokolls zum Softwarepatent angemeldet obwohl er Softwarepatente eigentlich ablehne Zimmermann befurchtet unter anderem die heimliche Speicherung der Session Keys und eventuelle akustische Gesprachsmitschnitte durch in Hardware oder Software implementierte VoIP Telefonanlagen Nach eigener Aussage will Zimmermann durch den Schachzug der Patentierung die Lizenznehmer zwingen auf den Einbau solcher Hinterturen fur Dritte zu verzichten Baut ein Anbieter dennoch eine Mithormoglichkeit ein so ist er laut Lizenzvertrag verpflichtet ein Disclosure Flag zu ubertragen und damit seine Mithorerfreundlichkeit zu veroffentlichen Die ZRTP Lizenz ist kostenlos erlischt aber bei Verstossen gegen die oben genannten Auflagen Anbieter die heimlich gegen die Lizenzauflagen verstossen wurden somit automatisch die ZRTP Patentrechte verletzen da sie uber keine gultige Lizenz mehr verfugen 3 Das genaue Lizenzmodell fur die Beta und fur die Final Version ist noch weitgehend unbekannt Kritik BearbeitenTeilweise wird an der akustischen Authentifizierung kritisiert dass bei einem Gesprach zwischen zwei Unbekannten die Stimme des Gesprachspartners ja nicht bekannt sei Also konne genauso gut der Angreifer den beiden Gesprachspartnern seinen jeweiligen Schlussel Hash vorlesen Zimmermann halt dem entgegen dass es nicht unbedingt erforderlich ware die Stimme des Gesprachspartners zu erkennen Ausreichend sei schon die Feststellung ob die Stimme des Gesprachspartners wahrend des restlichen Gesprachs immer noch die gleiche sei Denkbar ware hierfur allerdings eine Stimmenimitation oder Stimmensynthese wahrend der akustischen Authentifizierung Dieser Aufwand wurde sich nach dem derzeit bekannten Stand der Technik wohl in Einzelfallen lohnen Ein solcher Angriff kann aber durch die mindestens einmalige Verwendung eines Pre shared key PSK verhindert werden Dieser Pre Shared Key konnte beispielsweise bei einem personlichen Treffen oder mit Hilfe eines bereits mittels Web of Trust uberpruften PGP Schlussels vereinbart werden Siehe auch BearbeitenPGPfone CryptophonWeblinks BearbeitenOffizielle Zfone Website englisch Produktbeschreibung von Zfone Zfone Project Website Offizielle Website von Phil Zimmermann Erlauterung des ZRTP Protokolls philzimmermann com englisch Dieser Text IETF Website englisch Artikel zu Zfone Heise online Artikel zur Sicherheit von VoIP Heise online Interview mit Phil Zimmermann zu Zfone Heise online cnet Artikel zu Zfone news com com Live Demonstration und Vortrag von Zimmermann auf der IT Sicherheitskonferenz Defcon auf YouTubeEinzelnachweise Bearbeiten Getting Started with Zfone Abgerufen am 5 Oktober 2011 ZRTP Published Today as RFC 6189 Alan B Johnston s Blog abgerufen am 13 Januar 2013 Christiane Rutten Patent verschlusselt im Gesprach mit Phil Zimmermann In c t Magazin fur Computertechnik 2 2007 S 22 heise de Abgerufen von https de wikipedia org w index php title Zfone amp oldid 235371086