Cryptomator uses a so-called MAC to detect unauthorized file changes. In this case the file or files listed in this dialog did change.
Is this dangerous?
Unauthorized file modification can have two reasons: Either inevitable data degradation, which is rather harmless from a security standpoint.
Or the file has been compromised by a cyber criminal planning a chosen-ciphertext attack with the intent to crack your key.
What shall I do?
-
Keep calm, nothing has happened yet.
-
Are multiple files affected at the same time?
-
Check your cloud storage provider’s access log.
-
Do not decrypt affected files, if there is any chance an attacker might be able to read your decrypted contents.
If you suspect a cyber attack, delete the file as soon as possible and empty your trash. The decrypted file must not fall into the hands of the attacker. You might also want to contact your cloud storage provider to get help securing your account.
Was bedeutet MAC-Authentifizierung fehlgeschlagen?
Cryptomator nutzt einen sogenannten MAC, um nicht autorisierte Dateiänderungen zu erkennen. Erscheint die obengenannte Warnung, wurde eine solche Änderung einer oder mehrerer Dateien entdeckt.
Ist das gefährlich?
Nicht autorisierte Dateiänderungen können zwei Gründe haben: Entweder ist eine hardwarebedingte Änderung aufgetreten, die für die Sicherheit jedoch irrelevant ist.
Oder aber die Datei wurde von jemandem verändert, der über einen Chosen-Ciphertext-Angriff Ihren Sicherheitsschlüssel knacken will.
Was kann ich tun?
-
Bleiben Sie ruhig, noch ist nichts passiert.
-
Sind mehrere Dateien auf einmal betroffen?
-
Überprüfen Sie die Zugriffe auf Ihren Cloudspeicher.
- Entschlüsseln Sie Ihre Dateien nicht, bis ausgeschlossen ist, dass ein etwaiger Angreifer Ihre unverschlüsselten Dateien lesen könnte.
Wenn Sie einen Angriff vermuten, löschen Sie die Datei so bald wie möglich und leeren Sie den Papierkorb. Die entschlüsselte Datei darf nicht in die Hände eines Angreifers fallen. Außerdem können Sie den Anbieter Ihres Cloudspeichers kontaktieren, um Hilfe zum Sichern Ihres Accounts zu bekommen.