Marvin Attack, vremenski baziran RSA napad

Marvin Attack

Marvin je povratak ranjivosti stare 25 godina koja omogućava RSA operacije potpisivanja i dešifriranja

Tokom ESORICS 2023 (European Symposium on Computer Security Research) koji je održan od 25. do 29. septembra u Holandiji, istraživač sigurnosti koji radi za Red Hat, predstavio "Marvin Attack", tehnika napada koji omogućava utvrđivanje originalnih podataka mjerenjem kašnjenja tokom operacija dešifrovanje zasnovano na RSA algoritmu.

Marvin Attack, To je varijacija Bleichenbacherove metode, predložene 1998, i nastavlja razvoj ROBOT i New CAT napada objavljenih 2017. i 2019. godine.

Marvin napad je povratak ranjivosti stare 25 godina koja omogućava da se operacije potpisivanja i dešifriranja RSA izvode kao napadač s mogućnošću promatranja samo vremena operacije dešifriranja izvršene privatnim ključem.

Godine 1998, Daniel Bleichenbacher je otkrio da poruke o grešci koje su dali SSL serveri za greške u PKCS #1 v1.5 dodavanju omogućavaju adaptivno odabran napad šifrovanog teksta; Ovaj napad u potpunosti narušava povjerljivost TLS-a kada se koristi sa RSA enkripcijom. U 2018. Hanno Böck, Juraj Somorovsky i Craig Young pokazali su 19 godina kasnije da su mnogi internetski serveri još uvijek ranjivi na male varijacije originalnog napada.

U osnovi se spominje da je suština metode to napadač, na osnovu različitih reakcija servera i različita vremena izvršenja, može odvojiti ispravne i netačne blokove proročanstva Dodato sa standardom PKCS #1 v1.5 za poravnavanje šifriranih podataka duž granice bloka. Manipulirajući informacijama o ispravnosti blokova za popunjavanje, napadač može koristiti grubu silu da ponovo kreira odgovarajući šifrirani tekst.

U ovom slučaju, napad ne vraća direktno privatni ključ, već samo dešifruje tekst. šifriranje ili generiranje lažne potpisane poruke. Da bi se izvršio uspješan napad, potrebno je poslati vrlo veliku količinu testnih poruka koje treba dešifrirati.

Korištenje napada na servere TLS koristeći enkripciju baziran na RSA ključevima omogućava napadaču da pasivno skladišti presretnuti saobraćaj, a zatim ga dešifruje. Za servere koji podržavaju PFS, izvođenje napada postaje mnogo teže i uspjeh ovisi o tome koliko brzo se napad izvede.

Takođe, metoda omogućava generiranje fiktivnog digitalnog potpisa koji provjerava sadržaj TLS 1.2 ServerKeyExchange poruka ili TLS 1.3 CertificateVerify poruka koje se prenose u fazi razmjene ključeva, a koje se mogu koristiti za izvođenje MITM napada za presretanje TLS veze između klijenta i servera.

To se spominje razlika između metode Marvin je sveden na a Poboljšana tehnologija za odvajanje tačnih i netačnih inkrementalnih podataka, filtrira lažne pozitivne rezultate, preciznije odredi kašnjenja u proračunu i koristi dodatne kanale treće strane tokom mjerenja.

U praksi, predloženi metod omogućava dešifrovanje saobraćaja ili generisanje digitalnih potpisa bez poznavanja privatnog RSA ključa. Za testiranje primjenjivosti napada objavljena je posebna skripta za provjeru TLS servera i alati za identifikaciju problema u bibliotekama.

problem utiče na nekoliko implementacija protokola koje koriste RSA i PKCS. Iako moderne kriptografske biblioteke sadrže određenu zaštitu od napada zasnovanu na Bleichenbacher metodi, studija je otkrila da biblioteke imaju otvorene kanale za curenje i ne daju konstantno vrijeme obrade za ispravno i neispravno popunjene pakete. Na primjer, Marvinova implementacija GnuTLS napada nije vezana za kod koji direktno izvodi kalkulacije vezane za RSA, već koristi različita vremena izvođenja za kod koji odlučuje da li će prikazati određenu poruku o grešci.

Autor studije takođe veruje da klasa ranjivosti koja se razmatra nije ograničena na RSA i da može uticati na mnoge druge kriptografske algoritme koji zavise od standardnih biblioteka za celobrojne proračune.

Kako bi potvrdio mogućnost izvođenja Marvin napada u praksi, istraživač je demonstrirao primjenjivost metode na aplikacije zasnovane na bibliotekama M2Crypto i pyca/cryptography, u kojima je nekoliko sati bilo dovoljno da se kompromituje enkripcija provodeći eksperiment na prosečan laptop.

Konačno, ako ste zainteresovani da saznate više o tome, možete pogledati detalje u sljedeći link.


Dodaj kao preferirani izvor na Googleu