Padding Oracle Attack

Auch bekannt als:Padding-Orakel-Angriff

Padding Oracle Attack: Entschlüsselung ohne Schlüssel, indem ein System verrät, ob die Auffüllung eines Chiffrats gültig war. Der Angriff ist ein SeitenkanalSide-Channel AttackAngriff, der indirekte Informationen wie Zeit, Stromverbrauch oder elektromagnetische Abstrahlung nutzt. auf Protokollebene und benötigt keinerlei Schwäche der Chiffre selbst.

Funktionsweise und Einordnung

Blockchiffren im CBC-Modus füllen die letzte Nachricht auf eine volle Blocklänge auf. Beim Entschlüsseln wird diese Auffüllung geprüft. Unterscheidet das System erkennbar zwischen ungültigem Padding und einem anderen Fehler — durch verschiedene Fehlermeldungen, abweichende Statuscodes oder messbar unterschiedliche Antwortzeiten — wird es zum Orakel. Der Angreifer verändert gezielt Bytes des vorangehenden Blocks und liest an der Antwort ab, wann das Padding aufgeht. Byte für Byte lässt sich so der gesamte Klartext rekonstruieren, mit rund 128 Anfragen pro Byte.

Bedeutung in der Praxis

Der Schutz liegt nicht in besseren Fehlermeldungen, sondern im Verfahren: authentifizierte Verschlüsselung wie AES-GCM oder ein konsequentes Encrypt-then-MAC, bei dem die Integrität geprüft wird, bevor überhaupt entschlüsselt wird. Fehlerpfade müssen ununterscheidbar sein — gleiche Meldung, gleicher Code, gleiche Laufzeit. Historisch trafen Varianten dieses Angriffs TLS (Lucky 13, POODLE) und zahlreiche Anwendungsprotokolle mit selbstgebauter Kryptografie.

Verwandte Begriffe

  • Block CipherBlock CipherSymmetrisches Verschlüsselungsverfahren, das Daten in Blöcken fester Länge verarbeitet.: Symmetrisches Verschlüsselungsverfahren, das Daten in Blöcken fester Länge verarbeitet.
  • CryptographyCryptographyMethoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.: Methoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.
  • Side-Channel AttackSide-Channel AttackAngriff, der indirekte Informationen wie Zeit, Stromverbrauch oder elektromagnetische Abstrahlung nutzt.: Angriff, der indirekte Informationen wie Zeit, Stromverbrauch oder elektromagnetische Abstrahlung nutzt.
  • EncryptionEncryptionWandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.: Wandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.