Marvin on 25-aastane haavatavus, mis võimaldab RSA allkirjastamise ja dekrüpteerimise toiminguid
ESORICS 2023 ajal (European Symposium on Computer Security Research), mis toimus 25.–29. septembril Hollandis, turvateadlane kes töötab Red Hatis, esitas "Marvin Attacki", rünnakutehnika mis võimaldab algandmeid määrata viivituste mõõtmise teel operatsioonide ajal dekrüpteerimine RSA algoritmi alusel.
Marvin Attack, See on 1998. aastal välja pakutud Bleichenbacheri meetodi variatsioon, ning jätkab 2017. ja 2019. aastal avaldatud ROBOT- ja New CAT-rünnakute arendamist.
Marvini rünnak on 25-aastase haavatavuse tagastamine, mis võimaldab RSA allkirjastamise ja dekrüpteerimise toiminguid teha ründajana, millel on võimalus jälgida ainult privaatvõtmega tehtud dekrüpteerimistoimingu aega.
1998. aastal avastas Daniel Bleichenbacher, et SSL-serverite pakutavad veateated PKCS #1 v1.5 polsterduse vigade kohta võimaldasid adaptiivselt valitud šifriteksti rünnakut; See rünnak rikub täielikult TLS-i konfidentsiaalsust, kui seda kasutatakse koos RSA-krüptimisega. 2018. aastal näitasid Hanno Böck, Juraj Somorovsky ja Craig Young 19 aastat hiljem, et paljud Interneti-serverid olid endiselt haavatavad algse rünnaku väikeste variatsioonide suhtes.
Põhimõtteliselt mainitakse, et meetodi olemus seisneb selles ründaja, mis põhineb erinevatel serveri reaktsioonidel ja erinevad täitmisajad, oskab õigeid ja valesid oraakliplokke eraldada Lisatud PKCS #1 v1.5 standardiga, et joondada krüpteeritud andmeid piki ploki piiri. Täitmisplokkide õigsust puudutava teabega manipuleerides saab ründaja sobiva šifriteksti taasloomiseks kasutada jõhkrat jõudu.
Sel juhul rünnak privaatvõtit otseselt ei taasta, vaid ainult dekrüpteerib teksti. krüptimist või võltsitud allkirjastatud sõnumi genereerimist. Eduka rünnaku läbiviimiseks on vaja dekrüpteerimiseks saata väga suur hulk testsõnumeid.
Rünnaku kasutamine serverite vastu TLS kasutab krüptimist RSA võtmete põhjal võimaldab ründajal pealtkuulatud liiklust passiivselt salvestada ja seejärel dekrüpteerida. PFS-i toetavate serverite puhul muutub rünnaku läbiviimine palju keerulisemaks ja edu sõltub sellest, kui kiiresti rünnak läbi viiakse.
Lisaks meetod võimaldab genereerida fiktiivset digitaalallkirja mis kontrollib võtmevahetuse etapis edastatud TLS 1.2 ServerKeyExchange sõnumite või TLS 1.3 CertificateVerify sõnumite sisu, mida saab kasutada MITM-i rünnakute sooritamiseks kliendi ja serveri vahelise TLS-ühenduse pealtkuulamiseks.
Seda mainitakse meetodi erinevus Marvin on taandatud a Täiustatud tehnoloogia õigete ja ebaõigete lisaandmete eraldamiseks, filtreerige valepositiivseid tulemusi, määrake täpsemalt arvutamise viivitused ja kasutage mõõtmise ajal täiendavaid kolmanda osapoole kanaleid.
Praktikas võimaldab pakutud meetod liiklust dekrüpteerida või digitaalallkirju genereerida ilma privaatset RSA-võtit teadmata. Rünnaku rakendatavuse testimiseks avaldati spetsiaalne skript TLS-serverite kontrollimiseks ja tööriistad raamatukogudes esinevate probleemide tuvastamiseks.
probleem mõjutab mitmeid RSA-d ja PKCS-i kasutavaid protokollirakendusi. Kuigi tänapäevased krüptoteegid sisaldavad Bleichenbacheri meetodil põhinevat kaitset rünnakute eest, uuring näitas, et raamatukogudel on avatud lekkekanalid ja ei paku korrektselt ja valesti täidetud pakettide jaoks pidevat töötlemisaega. Näiteks ei ole Marvini GnuTLS-i rünnaku rakendamine seotud koodiga, mis teostab otseselt RSA-ga seotud arvutusi, vaid kasutab koodi jaoks erinevaid käitusaegu, mis otsustab, kas kuvada konkreetne veateade.
Uuringu autor usub ka, et käsitletav haavatavuste klass ei piirdu ainult RSA-ga ja võib mõjutada paljusid teisi krüptoalgoritme, mis sõltuvad täisarvude arvutamisel standardsetest raamatukogudest.
Kinnitamaks Marvini rünnaku võimalikkust praktikas, demonstreeris teadlane meetodi rakendatavust M2Crypto ja pyca/krüptograafiateekidel põhinevate rakenduste puhul, kus krüptimise kompromiteerimiseks piisas mõnest tunnist, viies läbi eksperimendi keskmine sülearvuti.
Lõpuks, kui soovite selle kohta rohkem teada saada, vaadake üksikasju jaotisest järgmine link.