Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
$1000 на Android: зарабатываем на приложениях для мобильной платформы от Google $1000 НА ANDROID: ЗАРАБАТЫВАЕМ НА ПРИЛОЖЕНИЯХ ДЛЯ МОБИЛЬНОЙ ПЛАТФОРМЫ ОТ GOOGLE
27.07.2010

Пара вечеров экспериментов и неожиданно удачная идея позволили за 2 месяца заработать более $1000. Это гораздо больше, чем я мог ожидать...
Фабрика сплоитов ФАБРИКА СПЛОИТОВ
26.07.2010

Откуда берутся сплоиты? Задумывался ли ты, каким образом тусклая новость из багтрака превращается в реально работающую отмычку...

Серьезная уязвимость в OpenSSL позволила ученым извлечь 1024-битный ключ шифрования

Серьезная уязвимость в OpenSSL позволила ученым извлечь 1024-битный ключ шифрования

Ученые из университета штата Мичиган обнаружили серьезную уязвимость в популярном открытом криптографическом пакете OpenSSL. Наличие этого бага позволило им получить секретный ключ шифрования.

Особую пикантность ситуации придает то обстоятельство, что OpenSSL используется практически повсеместно, в огромном количестве приложений и операционных систем по всему миру. Особенно эффективным разработанный специалистами метод атаки является против бытовых устройств и медиапроигрывателей с функцией защиты от копирования.

Представитель разработчика OpenSSL на условиях анонимности сообщил, что программисты уже работают над выпуском соответствующего патча, подчеркнув при этом, что осуществить атаку в реальной жизни крайне непросто. Авторы метода нападения в свою очередь подчеркивают, что устранить брешь можно добавлением в шифруемый контент фрагментов случайных данных.

Вводя во время обработки закодированного контента небольшие искажения в блок питания аппаратного устройства на базе процессора Spark и ОС Linux, исследователи шаг за шагом получили 8800 сбойных сообщений, каждое из которых содержало по 4 бита секретного ключа. Это стало возможным из-за недоработки в открытой криптографической библиотеке, которая приводила к ошибке умножения при аутентификации открытого RSA-ключа. Принуждая систему проводить умножение с одним ошибочным битом, ученые каждый раз получали искомые 4 бита.

В итоге, обработав полученные данные на кластере, состоящем из 81 машины на базе процессоров Pentium 4 с частотой 2,4 ГГц, исследователи за 104 часа собрали полный 1024-битный ключ.

По данным исследовательской группы, аналогичный способ вполне реально применить и к другим открытым библиотекам шифрования, например – к библиотеке, которую предлагает Mozilla Foundation.

Ознакомиться с оригиналом работы можно здесь.



Теги: взлом , уязвимость , шифрование





СЛЕДУЮЩИЕ СТАТЬИ
Black Hat: хакеры наградили разработчиков самых уязвимых программ
В Лас-Вегасе открылась конференция по компьютерной безопасности Black Hat 2010
Разработчики Metasploit открывают курсы по работе со своей программой
Эксперт отменил лекцию по взлому банкоматов под угрозой судебного преследования
Арестованы создатели крупнейшего англоязычного хакерского форума в мире
Гиганты индустрии поддержали проект ‘Взломы во имя добра’
Австралийские киберпреступники зарабатывают 70 миллионов долларов в год
ReMIX 2010 пройдет 21 мая
Основатель PGP перешел в Apple работать над безопасностью
В Нижнем Новгороде состоится всероссийский финал Кубка технологий Imagine Cup 2010
ПРЕДЫДУЩИЕ СТАТЬИ
Pwn2Own: 100 тысяч долларов за взлом смартфонов и браузеров
Новая Барби станет программисткой
Массированная кибератака на США будет проведена во вторник
Китайские власти закрыли крупный хакерский портал
DARPA: снижение интереса подростков к технологиям – это угроза США
Китайские власти дали официальный ответ на претензии Google
Компания Google подверглась “целенаправленному нападению” и может покинуть китайский рынок
Тысячи легальных сайтов продают преступникам информацию о своих пользователях
Вора, укравшего приставку Xbox 360, выследили с помощью Gamertag
Программист продал ЦРУ технологию расшифровки несуществующих посланий в телепередачах
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 05.03.2010 13:06:15
RE: Серьезная уязвимость в OpenSSL позволила ученым извлечь 1024-битный ключ шифрования
Ага... Купите спарк, разберитесь с линуом, потом соберите кластер, и погуляйте 4 дня... Пиздец, лабораторные крысы меня добивают.
Guest Отправлено: 05.03.2010 13:48:03
RE: Серьезная уязвимость в OpenSSL позволила ученым извлечь 1024-битный ключ шифрования
ппц взлом - ввод искажений в блок питания...
ну и каким макаром они все это подобрали и осуществили?! )))) ученые одним словом )))
Guest Отправлено: 08.03.2010 2:31:01
RE: Серьезная уязвимость в OpenSSL позволила ученым извлечь 1024-битный ключ шифрования
А что такое «небольшие искажения в блок питания»? В пылесос или стиральную машину искажения тоже можно ввести? И что такое «Spark»? Про SPARC -- знаю, про Spark -- впервые слышу.
Guest Отправлено: 09.03.2010 6:01:49
RE: Серьезная уязвимость в OpenSSL позволила ученым извлечь 1024-битный ключ шифрования
А вы фиксили программные ошибки аппаратными методами? А наоборот? Если - нет, то что же вы за хакер?
Guest Отправлено: 17.03.2010 12:01:20
RE: Серьезная уязвимость в OpenSSL позволила ученым извлечь 1024-битный ключ шифрования
Перевод некоректен. Читайте оригинальную статью. Там мат модель поломки открытого ключа (не вникал некогда) и програмная реализация.
Страницы: < 1 >






Keywords: zPOSTz zHACKz, zPEOPLEz, zNEWSz, zYANDEXz z51374z
Для Авторов: edit Lock delete Lock



    Rambler's Top100