Marvin është kthimi i një cenueshmërie 25-vjeçare që lejon operacionet e nënshkrimit dhe deshifrimit të RSA
Gjatë ESORICS 2023 (Simpoziumi Evropian për Kërkimin e Sigurisë Kompjuterike) i cili u mbajt nga 25 deri më 29 shtator në Holandë, një studiues sigurie që punon për Red Hat, prezantoi "Marvin Attack", një teknikë sulmi i cili lejon që të dhënat origjinale të përcaktohen duke matur vonesat gjatë operacioneve deshifrimi i bazuar në algoritmin RSA.
Sulmi i Marvinit, Është një variant i metodës Bleichenbacher, i propozuar në 1998, dhe vazhdon zhvillimin e sulmeve ROBOT dhe New CAT të publikuara në 2017 dhe 2019.
Sulmi Marvin është kthimi i një cenueshmërie 25-vjeçare që lejon që operacionet e nënshkrimit dhe deshifrimit të RSA të kryhen si sulmues me aftësinë për të vëzhguar vetëm kohën e operacionit të deshifrimit të kryer me çelësin privat.
Në vitin 1998, Daniel Bleichenbacher zbuloi se mesazhet e gabimit të ofruara nga serverët SSL për gabimet në mbushjen PKCS #1 v1.5 mundësonin një sulm të zgjedhur në mënyrë përshtatëse të tekstit shifror; Ky sulm thyen plotësisht konfidencialitetin e TLS kur përdoret me kriptim RSA. Në vitin 2018, Hanno Böck, Juraj Somorovsky dhe Craig Young treguan 19 vjet më vonë se shumë serverë të internetit ishin ende të prekshëm ndaj variacioneve të vogla të sulmit origjinal.
Në thelb përmendet se thelbi i metodës është se një sulmues, bazuar në reagime të ndryshme të serverit dhe kohë të ndryshme ekzekutimi, mund të ndajë blloqet e sakta dhe të pasakta të orakullit Shtuar me standardin PKCS #1 v1.5 për të lidhur të dhënat e koduara përgjatë kufirit të bllokut. Duke manipuluar informacionin në lidhje me korrektësinë e blloqeve të mbushjes, një sulmues mund të përdorë forcën brutale për të rikrijuar një tekst të përshtatshëm shifror.
Në këtë rast, sulmi nuk e rikuperon drejtpërdrejt çelësin privat, por vetëm deshifron tekstin. enkriptimi ose gjenerimi i një mesazhi të rremë të nënshkruar. Për të kryer një sulm të suksesshëm, është e nevojshme të dërgoni një vëllim shumë të madh të mesazheve testuese për t'u deshifruar.
Përdorimi i një sulmi kundër serverëve TLS duke përdorur kriptim bazuar në çelësat RSA i lejon sulmuesit të ruajë në mënyrë pasive trafikun e përgjuar dhe më pas ta deshifrojë atë. Për serverët që mbështesin PFS, kryerja e një sulmi bëhet shumë më e vështirë dhe suksesi varet nga sa shpejt kryhet sulmi.
Përveç kësaj, metoda lejon gjenerimin e një nënshkrimi fiktiv dixhital i cili verifikon përmbajtjen e mesazheve TLS 1.2 ServerKeyExchange ose mesazhet TLS 1.3 CertificateVerify të transmetuara në fazën e shkëmbimit të çelësave, të cilat mund të përdoren për të kryer sulme MITM për të përgjuar lidhjen TLS midis klientit dhe serverit.
Përmendet se ndryshimi midis metodës Marvini është reduktuar në a Teknologji e përmirësuar për ndarjen e të dhënave të sakta dhe të pasakta shtesë, filtroni false pozitive, përcaktoni më saktë vonesat e llogaritjes dhe përdorni kanale shtesë të palëve të treta gjatë matjes.
Në praktikë, metoda e propozuar lejon deshifrimin e trafikut ose gjenerimin e nënshkrimeve dixhitale pa e ditur çelësin privat RSA. Për të testuar zbatueshmërinë e sulmit, u publikua një skript i veçantë për kontrollimin e serverëve TLS dhe mjeteve për identifikimin e problemeve në biblioteka.
Problemi ndikon në disa implementime të protokollit që përdorin RSA dhe PKCS. Megjithëse bibliotekat moderne kriptografike përmbajnë njëfarë mbrojtjeje kundër sulmeve bazuar në metodën Bleichenbacher, Studimi zbuloi se bibliotekat kanë kanale të hapura rrjedhjeje dhe nuk ofrojnë një kohë konstante përpunimi për paketat e mbushura saktë dhe gabimisht. Për shembull, zbatimi i sulmit GnuTLS nga Marvin nuk është i lidhur me kodin që kryen drejtpërdrejt llogaritjet e lidhura me RSA, por përdor kohëzgjatje të ndryshme për kodin që vendos nëse do të shfaqë një mesazh të caktuar gabimi.
Autori i studimit beson gjithashtu se klasa e dobësive e konsideruar nuk është e kufizuar në RSA dhe mund të ndikojë në shumë algoritme të tjera kriptografike që varen nga bibliotekat standarde për llogaritjet e numrave të plotë.
Për të konfirmuar mundësinë e kryerjes së sulmit Marvin në praktikë, studiuesi demonstroi zbatueshmërinë e metodës për aplikacionet e bazuara në bibliotekat M2Crypto dhe pyca/kriptografike, në të cilat mjaftuan disa orë për të komprometuar enkriptimin duke kryer një eksperiment në një laptop mesatar.
Së fundi, nëse jeni të interesuar të jeni në gjendje të dini më shumë rreth tij, mund të konsultoni detajet në lidhja vijuese.