ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

1024-битный ключ RSA взломали за 100 часов
  #1  
Старый 09.03.2010, 20:27
Аватар для lexbzk
lexbzk
Новичок
Регистрация: 17.01.2010
Сообщений: 16
Провел на форуме:
300576

Репутация: 15
По умолчанию 1024-битный ключ RSA взломали за 100 часов

Ученые из Мичиганского университета утверждают, что им удалось найти серьёзную уязвимость в одном из наиболее используемых программных продуктов для шифрования данных, которая позволяет получить секретный ключ. Найденный баг в криптографической библиотеке OpenSSL нельзя оставлять без внимания, так как этот программный модуль используется для защиты информации в огромном количестве различных приложений и операционных системах.


Ученые обнаружили возможность получения малых частей секретного ключа RSA с помощью воздействия на блок питания системы незначительными флуктуациями напряжения в момент обработки зашифрованных сообщений. Генерируя однобитные ошибки в операциях умножения, исследователи сумели получить порции разрядов секретного ключа. После получения 8800 некорректно сформированных RSA-сигнатур от атакуемого устройства, исследователи отправили данные для анализа на кластер, состоящий из 81 системы на базе 2,4-ГГц процессоров Intel Pentium 4. Экспериментальная атака проводилась на встраиваемую систему на базе чипа SPARC, работающую под управлением Linux. Чуть более ста часов им хватило для получения таким способом целого 1024-разрядного ключа.



Как отмечается, данная атака не столь опасна для серверных систем, которые обычно находятся в помещениях с ограниченным доступом, как для пользовательских устройств. Например, в Blu-ray плеер может быть “вшит” секретный ключ для защиты интеллектуальной собственности, и имея полный физический доступ к системе хакер может воспользоваться найденной уязвимостью. Но и серверные системы нельзя исключать из зоны риска, ведь для изощренных злоумышленников отсутствие физического доступа не может стать серьезной помехой для атаки.


В данный момент исследователи также изучают возможность использования данной уязвимости с помощью лазеров или природных источников излучения. Также интересно отметить, что ученые не исключают возможность использования данного метода атаки и для других криптографических библиотек, например, предлагаемых Mozilla Foundation.


Реализовать предложенную исследователями атаку очень сложно с технической точки зрения, хотя её можно применить к самым разным типам устройств, включая мультимедийные проигрыватели и смартфоны с технологиями защиты от копирования. К счастью, исправить найденную уязвимость легко, считают ученые. Достаточно добавить так называемой “соли” в алгоритм коррекции ошибок, что сделает атаку невозможной. Официальный представитель The OpenSSL Project, пожелавший остаться неизвестным, заявил, что инженеры уже работают над выпуском соответствующего исправления.

9.03.2010
Источник:
http://www.3dnews.ru/news/1024_bitnii_kluch_rsa_vzlomali_za_100_chasov/
 
Ответить с цитированием

  #2  
Старый 09.03.2010, 20:53
Аватар для Jason Bourne
Jason Bourne
Участник форума
Регистрация: 13.11.2009
Сообщений: 235
Провел на форуме:
833183

Репутация: 58
Отправить сообщение для Jason Bourne с помощью ICQ
По умолчанию

нет ничего не возможного
 
Ответить с цитированием

  #3  
Старый 09.03.2010, 20:56
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

Мда..не самый лучший текст изложения у 3dnews..
..пара-тройка дней новости как..

К слову, метод вовсе не нов..
Цитата:
Метод основан на задействовании недоработки в реализации кода коррекции ошибок в библиотеке OpenSSL и дополнительном учете изменения параметров оборудования: искусственно вызывался сбой через незначительное изменение напряжения, подаваемого для питания атакуемой системы. Аппаратный сбой приводит к генерации некорректных RSA-сигнатур, после накопления около десятка тысяч таких сигнатур на кластере запускается процесс анализа, который основывается на отсутствии в OpenSSL случайной затравки (salt) при генерации ошибочных сигнатур.
Кстати, да, подробности тут -->> http://www.eecs.umich.edu/~valeria/research/publications/DATE10RSA.pdf
 
Ответить с цитированием

  #4  
Старый 09.03.2010, 21:12
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

че то не очень понял.. взлом осушествяется при физическим контактом к серверу? ну так это уже не по хэККерски, это уже по воровским )))))))))
 
Ответить с цитированием

  #5  
Старый 09.03.2010, 21:20
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Отделу станет проще...
 
Ответить с цитированием

  #6  
Старый 09.03.2010, 21:54
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Цитата:
Сообщение от B1t.exe  
че то не очень понял.. взлом осушествяется при физическим контактом к серверу? ну так это уже не по хэККерски, это уже по воровским )))))))))
Этой методике 100 лет в обед. Другое дело, что не всегда можно применять терморектальный метод. А тут все чисто и хорошо.
 
Ответить с цитированием

  #7  
Старый 09.03.2010, 22:36
Аватар для White_Star
White_Star
Постоянный
Регистрация: 12.05.2009
Сообщений: 511
Провел на форуме:
1486365

Репутация: 446


Отправить сообщение для White_Star с помощью ICQ
По умолчанию

Цитата:
Сообщение от B1t.exe  
че то не очень понял.. взлом осушествяется при физическим контактом к серверу? ну так это уже не по хэККерски, это уже по воровским )))))))))
ну тут слово "взломали" в прямом смысле)
 
Ответить с цитированием

  #8  
Старый 09.03.2010, 22:55
Аватар для .Varius
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Цитата:
Сообщение от Kernet  
Отделу станет проще...
В отделах вообще-то ученые и фанатики не работают. Там работают такие же люди, программисты, ИТшники. Они работают там за деньги, и за довольно неплохие деньги, видимо. А теперь давайте представим сколько будет стоить такой терморектальный метод, стоит ли оно того? Найдутся ли деньги в бюджете, чтобы это финансировать?
 
Ответить с цитированием

  #9  
Старый 09.03.2010, 23:18
Аватар для acult
acult
Участник форума
Регистрация: 09.01.2010
Сообщений: 111
Провел на форуме:
2126354

Репутация: 134
Отправить сообщение для acult с помощью ICQ
По умолчанию

Цитата:
Сообщение от Jason Bourne  
нет ничего не возможного
сам хотел написать)
 
Ответить с цитированием

  #10  
Старый 09.03.2010, 23:37
Аватар для lmns
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

ИМХО незачёт. Если я имею физический доступ к компу, даж заморачиваться не буду, просто скопирую на флешку что мне надо.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Inferno Solutions: Выделенные серверы и VPS по низким ценам (от 20$) inferno[DGT] Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 30 09.06.2010 11:27
768-битный ключ RSA успешно взломан ASDFire Мировые новости 20 10.01.2010 05:12
Сервера в Европе и США по СУПЕР ценам!, Теперь и VDS! }{OT@b Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 1 23.09.2009 16:58
Советы и уловки в Windows (Главные функции Windows) Серый Windows 4 17.12.2006 20:46
Вирь только под СИМЕНСЫ ! для моделей 55/65 70/75 серии,и аналоговых . Undernative Сотовый фрикинг 16 23.10.2006 09:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ