{"id":5248,"date":"2015-05-07T16:31:35","date_gmt":"2015-05-07T16:31:35","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=5248"},"modified":"2019-11-22T12:32:59","modified_gmt":"2019-11-22T10:32:59","slug":"datensicherheit-im-zweiten-weltkrieg-die-gehackte-enigma","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/datensicherheit-im-zweiten-weltkrieg-die-gehackte-enigma\/5248\/","title":{"rendered":"Datensicherheit im Zweiten Weltkrieg: Die gehackte Enigma"},"content":{"rendered":"<p>So ziemlich jeder hat bereits einmal von der deutschen Chiffriermaschine Enigma geh\u00f6rt \u2013 und ihre Geschichte fasziniert und inspiriert immer wieder Autoren und Filmemacher. Zudem war es Alan Turing, der Vater moderner Computer, der ihren Code schon damals knacken konnte.<\/p>\n<p><strong><\/strong>W\u00e4hrend des Zweiten Weltkriegs, arbeiteten viele von Turings Mathematikerkollegen (aber auch Linguisten, \u00c4gyptologen, Schachspieler und sogar Kreuzwortr\u00e4tselautoren) f\u00fcr die Government Code and Cipher School in Bletchley Park, dem britischen Spionage- und Decodierungszentrum. Dort sollten sie M\u00f6glichkeiten entwickeln, die Kommunikation des Gegners abzufangen und zu entschl\u00fcsseln.<\/p>\n<p>Die Enigma war die damals anspruchsvollste Chiffriermaschine der Welt und sch\u00fctzte die Kommunikation der deutschen Flotten und Truppen und galt als nicht hackbar. Allerdings schafften es Kryptoanalysten aus Polen und Gro\u00dfbritannien, eine <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cryptanalysis_of_the_Enigma\" target=\"_blank\" rel=\"noopener nofollow\">M\u00f6glichkeit zur Entschl\u00fcsselung<\/a> der Enigma-Nachrichten zu finden, die der Anti-Hitler-Koalition einen wesentlichen Vorteil verschaffte (laut Churchill und Eisenhower sogar \u201eden entscheidenden Vorteil\u201c).<\/p>\n<p>Wenn Sie erfahren m\u00f6chten, wie die Enigma funktioniert hat, finden Sie <a href=\"https:\/\/de.wikipedia.org\/wiki\/Enigma_(Maschine)\" target=\"_blank\" rel=\"noopener nofollow\">hier<\/a> eine ausf\u00fchrliche Beschreibung, und Sie k\u00f6nnen sie sogar auf YouTube in Aktion sehen:<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/G2_Q9FoD-oQ?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Generell funktionierte das Ganze so: Wurde eine Nachricht eingetippt, wurde das Signal eines Tastendrucks \u00fcber ein elektrisches Netz, das aus mehreren Walzen mit Kontaktelementen bestand, geschickt und anschlie\u00dfend tauchte ein Ersatzbuchstabe auf der Instrumententafel auf. Dieser Buchstabe wurde dann in der verschl\u00fcsselten Nachricht verwendet. Die Walzen drehten sich nach jeder Eingabe und wenn der gleiche Originalbuchstabe erneut gedr\u00fcckt wurde, wurde er mit einem anderen Buchstaben verschl\u00fcsselt.<\/p>\n<div class=\"pullquote\">Die Entwicklung der kryptoanalytischen Maschine Bomba erm\u00f6glichte die konstante Entschl\u00fcsselung der Enigma-Nachrichten. Sie war das Ergebnis unglaublicher wissenschaftlicher und analytischer Forschungen sowie einiger Fehler der Deutschen.<\/div>\n<p>Die Entwicklung der kryptoanalytischen Maschine <a href=\"http:\/\/de.wikipedia.org\/wiki\/Bomba\" target=\"_blank\" rel=\"noopener nofollow\">Bomba<\/a> erm\u00f6glichte die konstante Entschl\u00fcsselung der Enigma-Nachrichten. Sie war das Ergebnis unglaublicher wissenschaftlicher und analytischer Forschungen sowie einiger Fehler der Deutschen bei der Nutzung der Enigma. Geholfen hat dabei auch die Analyse von Maschinen und One-Time-Pads, die bei Razzien beschafft werden konnten und dass Kryptoanalysten mit Nachrichten arbeiteten, deren Quelltexte bekannte W\u00f6rter enthielt.<\/p>\n<p>Aber was k\u00f6nnen wir aus der Enigma-Geschichte f\u00fcr uns heute lernen? Die Maschine selbst w\u00fcrde heute in Bezug auf die Sicherheitsmethoden niemanden begeistern. Doch gleichzeitig gibt es einige Lehren, die wir aus ihr ziehen k\u00f6nnen:<\/p>\n<p><strong>1. Verlass dich nicht zu sehr auf deine technische \u00dcberlegenheit.<\/strong><\/p>\n<p>Das deutsche Milit\u00e4r hatte gute Gr\u00fcnde, die Enigma f\u00fcr unknackbar zu halten, doch die Alliierten entwickelten ihre eigene Maschine, die leistungsf\u00e4hig genug war, m\u00f6gliche Maschineneinstellungen zu analysieren, den Code zu knacken und die Nachrichten zu entschl\u00fcsseln. Das war ein Quantensprung f\u00fcr die damalige Technologie, daher konnten die Deutschen diese Entwicklung nicht vorhersehen. Wir k\u00f6nnen also sagen, dass die Bomba-Maschine in der heutigen Verschl\u00fcsselungstechnologie ein Quantencomputer w\u00e4re.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Quantum Computers And The End Of Security  <a href=\"http:\/\/t.co\/880dXFMs01\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/880dXFMs01<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/387510665482891264?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 8, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>2. Manchmal ist es schwer, vorauszusagen, was aus dem schw\u00e4chsten Glied eines gut organisierten Datenschutzes wird.<\/strong><\/p>\n<p>Die Unm\u00f6glichkeit des direkten Zusammenhangs eines Buchstaben mit seinem Gegenst\u00fcck in einer verschl\u00fcsselten Nachricht mag vielleicht als unbedeutendes Detail oder als damals angemessene L\u00f6sung gesehen werden, doch das war die M\u00f6glichkeit, mechanisch ung\u00fcltige Tasten auszusortieren: Damit reicht es, alle M\u00f6glichkeiten abzulehnen, bei denen zumindest ein Buchstabe der Quellnachricht einem Buchstaben in der verschl\u00fcsselten Nachricht entsprach.<\/p>\n<p><strong>3. Man sollte immer nach M\u00f6glichkeiten suchen, den Schl\u00fcssel anspruchsvoller zu machen.<\/strong><\/p>\n<p>F\u00fcr normale Anwender gilt dieser Tipp f\u00fcr <a href=\"https:\/\/www.kaspersky.com\/blog\/false-perception-of-it-security-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\">die Passwort-Generierung<\/a>. Damals l\u00e4hmte das Hinzuf\u00fcgen einer zus\u00e4tzlichen Walze bei der f\u00fcr die Marine modifizierten Enigma die Arbeit der Kryptoanalysten f\u00fcr ein halbes Jahr. Nur durch ein Exemplar der Maschine, das aus einem gesunkenen U-Boot geborgen wurde, konnten sie ihre Arbeit fortsetzen. Wie Sie bei unserem <a href=\"https:\/\/www.kaspersky.com\/blog\/password-check\/\" target=\"_blank\" rel=\"noopener nofollow\">Passwort-Checker<\/a> sehen k\u00f6nnen, kann ein einzelnes Zeichen die Zeit, die es braucht, um das Passwort zu knacken, enorm erh\u00f6hen.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Today is Safer Internet Day? Test some passwords to see if they are safe! <a href=\"http:\/\/t.co\/1V6ypPcdmN\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/1V6ypPcdmN<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/SID2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#SID2015<\/a> <a href=\"http:\/\/t.co\/WkorPF7nLB\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/WkorPF7nLB<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/565316846090731521?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 11, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>4. Der <\/strong><a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-avoid-phishing\/\" target=\"_blank\" rel=\"noopener nofollow\">menschliche Faktor<\/a><strong> spielt eine wichtige Rolle, selbst wenn es um hochentwickelte Systeme geht.<\/strong><\/p>\n<p>Wir k\u00f6nnen nicht sicher sein, dass die Alliierten den Enigma-Code geknackt h\u00e4tten, wenn die deutschen Operatoren nicht kleine Fehler gemacht und hin und wieder etwas zu fahrl\u00e4ssig gehandelt h\u00e4tten. Auf der anderen Seite kann der menschliche Faktor auch auf die konstanten Bem\u00fchungen der Deutschen angewandt werden, nach Gr\u00fcnden f\u00fcr die Gerissenheit der Alliierten zu suchen, statt in Betracht zu ziehen, dass die Enigma kompromittiert worden sein k\u00f6nnte.<\/p>\n<p><strong>5. \u00dcberlegenheit beim Datenschutz ist ein zweischneidiges Schwert.<\/strong><\/p>\n<p>Eine der gr\u00f6\u00dften Herausforderungen f\u00fcr das alliierte Oberkommando war es, die Informationen der entschl\u00fcsselten Enigma-Nachrichten zu nutzen, ohne die Tatsache preiszugeben, dass die Enigma geknackt wurde. Manchmal wurden speziellen Operationen organisiert, um den echten Grund f\u00fcr den Erfolg zu verschleiern (so lie\u00df man zum Beispiel ein Flugzeug \u00fcber dem Operationsgebiet fliegen, bevor ein Angriff gestartet wurde, oder es wurden Informationen \u00fcber einen angeblichen \u201ewertvollen Insider\u201c in der Spionageabwehr des Gegners ver\u00f6ffentlicht). Manchmal mussten Eins\u00e4tze auch aufgegeben werden \u2013 so mussten die Alliierten zulassen, dass Coventry von den Deutschen bombardiert wird, als w\u00e4re der Angriff nicht bekannt.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>5 Lehren, die wir heute noch aus der Geschichte der #Verschl\u00fcsselungsmaschine #Enigma ziehen k\u00f6nnen.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F79vL&amp;text=5+Lehren%2C+die+wir+heute+noch+aus+der+Geschichte+der+%23Verschl%C3%BCsselungsmaschine+%23Enigma+ziehen+k%C3%B6nnen.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>T\u00e4glich verbessern wir unsere Technologien und erh\u00f6hen die Computerleistung, doch die grundlegenden Prinzipien der Nutzung und des Schutzes von Informationen ver\u00e4ndern sich viel langsamer, so dass es immer noch einige n\u00fctzliche Lehren gibt, die wir f\u00fcr die heutige Zeit aus der Vergangenheit ziehen k\u00f6nnen.<\/p>\n<p>Und selbst wenn die Enigma nur eine faszinierende Geschichte f\u00fcr Sie sein sollte, empfehlen wir Ihnen Filme wie <a href=\"http:\/\/www.youtube.com\/watch?v=5NrfiIpUd20\" target=\"_blank\" rel=\"noopener nofollow\">Enigma \u2013 Das Geheimnis<\/a> (Drehbuch von Tom Stoppard) oder <a href=\"http:\/\/www.youtube.com\/watch?v=nuPZUUED5uk\" target=\"_blank\" rel=\"noopener nofollow\">The Imitation Game \u2013 Ein streng geheimes Leben<\/a> (die Biographie von Alan Turing), oder das Buch <a href=\"http:\/\/www.cryptonomicon.com\/text.html\" target=\"_blank\" rel=\"noopener nofollow\">Cryptonomicon<\/a> von Neal Stevenson. \u00dcbrigens gibt es auch Simulatoren von Chiffriermaschinen, etwa eine, die auf dem <a href=\"http:\/\/www.matematiksider.dk\/enigma_eng.html#Excel_VBA\" target=\"_blank\" rel=\"noopener nofollow\">guten, alten Excel<\/a> basiert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcnf Lehren, die wir auch heute noch aus der Geschichte der Enigma-Verschl\u00fcsselungsmaschine ziehen k\u00f6nnen.<\/p>\n","protected":false},"author":40,"featured_media":5249,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[1452,968,208,1449,130,156,1448,1447],"class_list":{"0":"post-5248","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-enigma","10":"tag-geschichte","11":"tag-hacking","12":"tag-kryptografie","13":"tag-privatsphare","14":"tag-verschlusselung","15":"tag-ww2","16":"tag-zweiter-weltkrieg"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/datensicherheit-im-zweiten-weltkrieg-die-gehackte-enigma\/5248\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/enigma\/","name":"Enigma"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=5248"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5248\/revisions"}],"predecessor-version":[{"id":21234,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5248\/revisions\/21234"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/5249"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=5248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=5248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=5248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}