Марвин Аттацк, временски заснован РСА напад

Марвин Аттацк

Марвин је повратак рањивости старе 25 година која омогућава операције потписивања и дешифровања РСА

Током ЕСОРИЦС 2023 (Европски симпозијум о истраживању рачунарске безбедности) који је одржан од 25. до 29. септембра у Холандији, истраживач безбедности који ради за Ред Хат, представио "Марвин Аттацк", техника напада што омогућава утврђивање оригиналних података мерењем кашњења у току операција дешифровање засновано на РСА алгоритму.

Марвин Аттацк, То је варијација Блајхенбахерове методе, предложене 1998. године, и наставља развој РОБОТ и Нев ЦАТ напада објављених 2017. и 2019. године.

Марвин напад је повратак рањивости старе 25 година која омогућава да се операције потписивања и дешифровања РСА изводе као нападач са могућношћу да посматра само време операције дешифровања која је извршена приватним кључем.

Године 1998, Даниел Блеицхенбацхер је открио да поруке о грешци које су дали ССЛ сервери за грешке у ПКЦС #1 в1.5 додавању омогућавају адаптивно одабран напад шифрованог текста; Овај напад у потпуности нарушава поверљивост ТЛС-а када се користи са РСА енкрипцијом. У 2018, Хано Боцк, Јурај Соморовски и Цраиг Иоунг показали су 19 година касније да су многи Интернет сервери и даље рањиви на мале варијације првобитног напада.

У основи се помиње да је суштина методе у томе нападач, на основу различитих реакција сервера и различита времена извршења, може да одвоји исправне и нетачне блокове пророчишта Додато са стандардом ПКЦС #1 в1.5 за усклађивање шифрованих података дуж границе блока. Манипулишући информацијама о исправности блокова допуна, нападач може да употреби грубу силу да поново креира одговарајући шифровани текст.

У овом случају, напад не враћа директно приватни кључ, већ само дешифрује текст. шифровање или генерисање лажне потписане поруке. Да би се извршио успешан напад, потребно је послати веома велику количину тестних порука које треба дешифровати.

Коришћење напада на сервере ТЛС користећи енкрипцију на основу РСА кључева омогућава нападачу да пасивно складишти пресретнути саобраћај, а затим га дешифрује. За сервере који подржавају ПФС, извођење напада постаје много теже и успех зависи од тога колико брзо се напад изведе.

Поред тога, метода омогућава генерисање фиктивног дигиталног потписа који проверава садржај ТЛС 1.2 СерверКеиЕкцханге порука или ТЛС 1.3 ЦертифицатеВерифи порука које се преносе у фази размене кључева, што се може користити за извођење МИТМ напада за пресретање ТЛС везе између клијента и сервера.

Помиње се да разлика између метода Марвин се своди на а Побољшана технологија за одвајање тачних и нетачних инкременталних података, филтрира лажне позитивне резултате, прецизније одреди кашњење у прорачуну и користи додатне канале независних произвођача током мерења.

У пракси, предложени метод омогућава дешифровање саобраћаја или генерисање дигиталних потписа без познавања приватног РСА кључа. За тестирање применљивости напада објављена је посебна скрипта за проверу ТЛС сервера и алати за идентификацију проблема у библиотекама.

Проблем утиче на неколико имплементација протокола које користе РСА и ПКЦС. Иако модерне криптографске библиотеке садрже одређену заштиту од напада засновану на Блеицхенбацхер методи, студија је открила да библиотеке имају отворене канале за цурење и не обезбеђују стално време обраде за исправно и нетачно попуњене пакете. На пример, Марвинова имплементација ГнуТЛС напада није везана за код који директно изводи прорачуне везане за РСА, већ користи различита времена извођења за код који одлучује да ли ће приказати одређену поруку о грешци.

Аутор студије такође верује да класа рањивости која се разматра није ограничена на РСА и да може утицати на многе друге криптографске алгоритме који зависе од стандардних библиотека за целобројне прорачуне.

Да би потврдио могућност извођења Марвин напада у пракси, истраживач је показао применљивост методе на апликације засноване на библиотекама М2Црипто и пица/цриптограпхи, у којима је неколико сати било довољно да се компромитује шифровање спроводећи експеримент на просечан лаптоп.

Коначно, ако сте заинтересовани да сазнате више о томе, можете погледати детаље у следећи линк.


Додај као жељени извор на Гуглу