মারভিন হল একটি 25 বছর বয়সী দুর্বলতার প্রত্যাবর্তন যা RSA সাইনিং এবং ডিক্রিপশন অপারেশনের অনুমতি দেয়
ESORICS 2023 এর সময় (ইউরোপিয়ান সিম্পোজিয়াম অন কম্পিউটার সিকিউরিটি রিসার্চ) যা 25 থেকে 29 সেপ্টেম্বর নেদারল্যান্ডে অনুষ্ঠিত হয়েছিল, একজন নিরাপত্তা গবেষক যারা রেড হ্যাটের জন্য কাজ করে, উপস্থাপিত "মারভিন আক্রমণ", একটি আক্রমণ কৌশল যা অপারেশনের সময় বিলম্ব পরিমাপ করে মূল ডেটা নির্ধারণ করতে দেয় RSA অ্যালগরিদমের উপর ভিত্তি করে ডিক্রিপশন।
মারভিন আক্রমণ, এটি 1998 সালে প্রস্তাবিত Bleichenbacher পদ্ধতির একটি পরিবর্তন, এবং 2017 এবং 2019 সালে প্রকাশিত ROBOT এবং নতুন CAT আক্রমণের বিকাশ অব্যাহত রেখেছে।
মারভিন আক্রমণ হল একটি 25 বছর বয়সী দুর্বলতার প্রত্যাবর্তন যা RSA সাইনিং এবং ডিক্রিপশন ক্রিয়াকলাপগুলিকে আক্রমণকারী হিসাবে সঞ্চালিত করার অনুমতি দেয় শুধুমাত্র প্রাইভেট কী দিয়ে ডিক্রিপশন অপারেশনের সময় পর্যবেক্ষণ করার ক্ষমতা দিয়ে৷
1998 সালে, ড্যানিয়েল ব্লেইচেনবাচার আবিষ্কার করেছিলেন যে PKCS #1 v1.5 প্যাডিং-এ ত্রুটির জন্য SSL সার্ভার দ্বারা প্রদত্ত ত্রুটি বার্তাগুলি একটি অভিযোজিতভাবে নির্বাচিত সাইফারটেক্সট আক্রমণকে সক্ষম করেছে; RSA এনক্রিপশন ব্যবহার করার সময় এই আক্রমণটি সম্পূর্ণভাবে TLS-এর গোপনীয়তা ভঙ্গ করে। 2018 সালে, Hanno Böck, Juraj Somorovsky এবং Craig Young 19 বছর পরে দেখিয়েছেন যে অনেক ইন্টারনেট সার্ভার এখনও মূল আক্রমণের সামান্য পরিবর্তনের জন্য দুর্বল ছিল।
মূলত এটি উল্লেখ করা হয়েছে যে পদ্ধতির সারমর্ম হল যে একটি আক্রমণকারী, বিভিন্ন সার্ভার প্রতিক্রিয়া উপর ভিত্তি করে এবং বিভিন্ন মৃত্যুদন্ডের সময়, সঠিক এবং ভুল ওরাকল ব্লক আলাদা করতে পারে ব্লক সীমানা বরাবর এনক্রিপ্ট করা ডেটা সারিবদ্ধ করতে PKCS #1 v1.5 স্ট্যান্ডার্ডের সাথে যোগ করা হয়েছে। প্যাডিং ব্লকের সঠিকতা সম্পর্কে তথ্য ব্যবহার করে, আক্রমণকারী একটি উপযুক্ত সাইফারটেক্সট পুনরায় তৈরি করতে পাশবিক শক্তি ব্যবহার করতে পারে।
এই ক্ষেত্রে, আক্রমণ সরাসরি প্রাইভেট কী পুনরুদ্ধার করে না, তবে শুধুমাত্র পাঠ্যটিকে ডিক্রিপ্ট করে। এনক্রিপশন বা একটি জাল স্বাক্ষরিত বার্তা তৈরি করুন। একটি সফল আক্রমণ চালানোর জন্য, ডিক্রিপ্ট করার জন্য পরীক্ষামূলক বার্তাগুলির একটি খুব বড় ভলিউম পাঠাতে হবে।
সার্ভারের বিরুদ্ধে আক্রমণ ব্যবহার করে এনক্রিপশন ব্যবহার করে TLS RSA কীগুলির উপর ভিত্তি করে আক্রমণকারীকে প্যাসিভভাবে বাধাপ্রাপ্ত ট্র্যাফিক সঞ্চয় করতে এবং তারপর এটিকে ডিক্রিপ্ট করার অনুমতি দেয়. যে সার্ভারগুলি PFS সমর্থন করে, তাদের জন্য আক্রমণ চালানো অনেক বেশি কঠিন হয়ে ওঠে এবং সাফল্য নির্ভর করে আক্রমণটি কত দ্রুত করা হয় তার উপর।
উপরন্তু, পদ্ধতিটি একটি কাল্পনিক ডিজিটাল স্বাক্ষর তৈরি করার অনুমতি দেয় যা TLS 1.2 ServerKeyExchange বার্তা বা TLS 1.3 CertificateVerify বার্তাগুলির বিষয়বস্তু যাচাই করে কী বিনিময় পর্যায়ে প্রেরিত, যা ক্লায়েন্ট এবং সার্ভারের মধ্যে TLS সংযোগ আটকাতে MITM আক্রমণ করতে ব্যবহার করা যেতে পারে।
এটি উল্লেখ করা হয় পদ্ধতির মধ্যে পার্থক্য মারভিন কমে গেছে ক সঠিক এবং ভুল ইনক্রিমেন্টাল ডেটা আলাদা করার জন্য উন্নত প্রযুক্তি, মিথ্যা ইতিবাচক ফিল্টার করুন, আরও সঠিকভাবে গণনার বিলম্ব নির্ণয় করুন এবং পরিমাপের সময় অতিরিক্ত তৃতীয় পক্ষের চ্যানেল ব্যবহার করুন।
বাস্তবে, প্রস্তাবিত পদ্ধতিটি ব্যক্তিগত RSA কী না জেনেই ট্র্যাফিক ডিক্রিপ্ট করা বা ডিজিটাল স্বাক্ষর তৈরি করার অনুমতি দেয়। আক্রমণের প্রযোজ্যতা পরীক্ষা করার জন্য, TLS সার্ভার চেক করার জন্য একটি বিশেষ স্ক্রিপ্ট এবং লাইব্রেরিতে সমস্যা চিহ্নিত করার জন্য সরঞ্জামগুলি প্রকাশিত হয়েছিল।
সমস্যা RSA এবং PKCS ব্যবহার করে এমন কয়েকটি প্রোটোকল বাস্তবায়নকে প্রভাবিত করে. যদিও আধুনিক ক্রিপ্টোগ্রাফিক লাইব্রেরিতে Bleichenbacher পদ্ধতির উপর ভিত্তি করে আক্রমণের বিরুদ্ধে কিছু সুরক্ষা রয়েছে, গবেষণায় দেখা গেছে যে লাইব্রেরিগুলোতে খোলা লিক চ্যানেল রয়েছে এবং সঠিকভাবে এবং ভুলভাবে ভরা প্যাকেটগুলির জন্য একটি ধ্রুবক প্রক্রিয়াকরণ সময় প্রদান করবেন না। উদাহরণস্বরূপ, GnuTLS আক্রমণের মার্ভিনের বাস্তবায়ন কোডের সাথে আবদ্ধ নয় যা সরাসরি RSA-সম্পর্কিত গণনা সম্পাদন করে, বরং কোডের জন্য বিভিন্ন রানটাইম ব্যবহার করে যা একটি নির্দিষ্ট ত্রুটি বার্তা প্রদর্শন করবে কিনা তা নির্ধারণ করে।
অধ্যয়নের লেখক আরও বিশ্বাস করেন যে বিবেচনা করা দুর্বলতার শ্রেণীটি RSA-এর মধ্যে সীমাবদ্ধ নয় এবং পূর্ণসংখ্যা গণনার জন্য স্ট্যান্ডার্ড লাইব্রেরির উপর নির্ভর করে এমন অনেক অন্যান্য ক্রিপ্টোগ্রাফিক অ্যালগরিদমকে প্রভাবিত করতে পারে।
অনুশীলনে মারভিন আক্রমণ চালানোর সম্ভাবনা নিশ্চিত করার জন্য, গবেষক M2Crypto এবং pyca/ক্রিপ্টোগ্রাফি লাইব্রেরির উপর ভিত্তি করে অ্যাপ্লিকেশনগুলিতে পদ্ধতিটির প্রয়োগযোগ্যতা প্রদর্শন করেছেন, যেখানে কয়েক ঘন্টা একটি পরীক্ষা পরিচালনা করে এনক্রিপশনের সাথে আপস করার জন্য যথেষ্ট ছিল। গড় ল্যাপটপ।
পরিশেষে, আপনি যদি এটি সম্পর্কে আরও জানতে সক্ষম হন তবে আপনি বিশদ বিবরণে পরামর্শ করতে পারেন নিম্নলিখিত লিঙ্ক.