» »

Napad na Perfect Forward Secrecy???

Napad na Perfect Forward Secrecy???

poweroff ::

Tole zna biti hudo zanimivo predavanje: Recover a RSA Private Key from a TLS Session with Perfect Forward Secrecy

Sicer je zadeva spisana precej alarmantno, sumljivo mi je pa tole:

All that needed is the generation of a faulty digital signature from server, an event that can be observed when occurring certain conditions such as CPU overheating, RAM errors or other hardware faults.


Vse skupaj malce smrdi po klasičnem channel side napadu. Če je pa zadeva resnična in kontrolabilna, smo pa deep f**ed...
sudo poweroff

Phantomeye ::

Vprašanje laika:

kakšne so implikacije?

AC_DC ::

Če je vmes Diffie-Hellman key exchange kaj oteži napad ?

Zgodovina sprememb…

  • spremenilo: AC_DC ()

poweroff ::

Lažje prisluškovanje?

Zdaj se špekulira, da gre za varianto Chinese Remainder Theorem optimizacije - RSA-CRT napad, ki ga je opisal Lenstra davnega leta 1996. Govori se, da je zadeva zelo vendor specific.

Bomo videli.
sudo poweroff

AndrejO ::

Če napad razkrije zasebni ključ, potem ni prisluškovanje samo po sebi nič lažje. Lastnost PFS je, da razkritje zasebnih ključev, ki so bili uporabljeni za dogovor o simetričnem sejnem ključu, ne omogoči razkritja simetričnega sejnega ključa. PFS je zato pomemben tam in takrat, ko lahko napadalec pridobi zasebne ključe strežnikov s čemer bi lahko rekonstruiral sejni ključ. PFS ta vrata zapre.

Napad pa odpre vrata, kjer lahko napadalec izvede MITM napad, ki ostane prikrit, saj se predstavi z originalnim zasebnim ključem, ki ga je na ta način pridobil.

Neuporabno ali zgolj omejeno uporabno za prisluškovanje lastnim državljanom, kjer ima država druge mehanizme za pridobitev ključa ali ustvaritev ključa primernega za MITM. Zelo uporabno ali potencialno edina možnost za napade na tretje države, od katerih se ne more pričakovati sodelovanja, še zlasti ne takrat, kadar je cilj napada država sama.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kritična ranljivost v OpenSSL bi lahko omogočala krajo strežniških zasebnih ključev (strani: 1 2 )

Oddelek: Novice / Varnost
7923014 (16663) Isotropic
»

Dekriptiranje HTTPS povezave v Wiresharku

Oddelek: Omrežja in internet
195393 (4645) ragezor
»

Cameron: Želimo prepoved šifrirane komunikacije (strani: 1 2 )

Oddelek: Novice / NWO
8329500 (24341) illion
»

Državljan inženir - online serija o odprtokodni strojni opremi, elektroniki, umetnost

Oddelek: Novice / --Nerazporejeno--
255233 (4010) urban99
»

Kateri SSL certifikat

Oddelek: Izdelava spletišč
234130 (3890) Poldi112

Več podobnih tem