Forum » Informacijska varnost » Napad na Perfect Forward Secrecy???
Napad na Perfect Forward Secrecy???
poweroff ::
Tole zna biti hudo zanimivo predavanje: Recover a RSA Private Key from a TLS Session with Perfect Forward Secrecy
Sicer je zadeva spisana precej alarmantno, sumljivo mi je pa tole:
Vse skupaj malce smrdi po klasičnem channel side napadu. Če je pa zadeva resnična in kontrolabilna, smo pa deep f**ed...
Sicer je zadeva spisana precej alarmantno, sumljivo mi je pa tole:
All that needed is the generation of a faulty digital signature from server, an event that can be observed when occurring certain conditions such as CPU overheating, RAM errors or other hardware faults.
Vse skupaj malce smrdi po klasičnem channel side napadu. Če je pa zadeva resnična in kontrolabilna, smo pa deep f**ed...
sudo poweroff
AC_DC ::
Če je vmes Diffie-Hellman key exchange kaj oteži napad ?
Zgodovina sprememb…
- spremenilo: AC_DC ()
poweroff ::
Lažje prisluškovanje?
Zdaj se špekulira, da gre za varianto Chinese Remainder Theorem optimizacije - RSA-CRT napad, ki ga je opisal Lenstra davnega leta 1996. Govori se, da je zadeva zelo vendor specific.
Bomo videli.
Zdaj se špekulira, da gre za varianto Chinese Remainder Theorem optimizacije - RSA-CRT napad, ki ga je opisal Lenstra davnega leta 1996. Govori se, da je zadeva zelo vendor specific.
Bomo videli.
sudo poweroff
AndrejO ::
Če napad razkrije zasebni ključ, potem ni prisluškovanje samo po sebi nič lažje. Lastnost PFS je, da razkritje zasebnih ključev, ki so bili uporabljeni za dogovor o simetričnem sejnem ključu, ne omogoči razkritja simetričnega sejnega ključa. PFS je zato pomemben tam in takrat, ko lahko napadalec pridobi zasebne ključe strežnikov s čemer bi lahko rekonstruiral sejni ključ. PFS ta vrata zapre.
Napad pa odpre vrata, kjer lahko napadalec izvede MITM napad, ki ostane prikrit, saj se predstavi z originalnim zasebnim ključem, ki ga je na ta način pridobil.
Neuporabno ali zgolj omejeno uporabno za prisluškovanje lastnim državljanom, kjer ima država druge mehanizme za pridobitev ključa ali ustvaritev ključa primernega za MITM. Zelo uporabno ali potencialno edina možnost za napade na tretje države, od katerih se ne more pričakovati sodelovanja, še zlasti ne takrat, kadar je cilj napada država sama.
Napad pa odpre vrata, kjer lahko napadalec izvede MITM napad, ki ostane prikrit, saj se predstavi z originalnim zasebnim ključem, ki ga je na ta način pridobil.
Neuporabno ali zgolj omejeno uporabno za prisluškovanje lastnim državljanom, kjer ima država druge mehanizme za pridobitev ključa ali ustvaritev ključa primernega za MITM. Zelo uporabno ali potencialno edina možnost za napade na tretje države, od katerih se ne more pričakovati sodelovanja, še zlasti ne takrat, kadar je cilj napada država sama.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Kritična ranljivost v OpenSSL bi lahko omogočala krajo strežniških zasebnih ključev (strani: 1 2 )Oddelek: Novice / Varnost | 23014 (16663) | Isotropic |
» | Dekriptiranje HTTPS povezave v WiresharkuOddelek: Omrežja in internet | 5393 (4645) | ragezor |
» | Cameron: Želimo prepoved šifrirane komunikacije (strani: 1 2 )Oddelek: Novice / NWO | 29500 (24341) | illion |
» | Državljan inženir - online serija o odprtokodni strojni opremi, elektroniki, umetnostOddelek: Novice / --Nerazporejeno-- | 5233 (4010) | urban99 |
» | Kateri SSL certifikatOddelek: Izdelava spletišč | 4130 (3890) | Poldi112 |