Marvin, RSA imzalama ve şifre çözme işlemlerine izin veren 25 yıllık bir güvenlik açığının geri dönüşüdür
ESORICS 2023 sırasında (25-29 Eylül tarihleri arasında Hollanda'da düzenlenen Avrupa Bilgisayar Güvenliği Araştırma Sempozyumu) güvenlik araştırmacısı Red Hat'te çalışan, "Marvin Saldırısı"nı sundu, bir saldırı tekniği operasyonlar sırasındaki gecikmelerin ölçülmesiyle orijinal verilerin belirlenmesine olanak sağlar RSA algoritmasına dayalı şifre çözme.
Marvin Saldırısı, 1998'de önerilen Bleichenbacher yönteminin bir çeşididir.2017 ve 2019 yıllarında yayınlanan ROBOT ve Yeni CAT saldırılarının geliştirilmesine devam etmektedir.
Marvin saldırısı, özel anahtarla gerçekleştirilen şifre çözme işleminin yalnızca zamanını gözlemleme yeteneğine sahip bir saldırgan olarak RSA imzalama ve şifre çözme işlemlerinin gerçekleştirilmesine olanak tanıyan 25 yıllık bir güvenlik açığının geri dönüşüdür.
1998'de Daniel Bleichenbacher, PKCS #1 v1.5 dolgusundaki hatalar için SSL sunucuları tarafından sağlanan hata mesajlarının uyarlanabilir şekilde seçilmiş bir şifreli metin saldırısına olanak sağladığını keşfetti; Bu saldırı, RSA şifrelemesi ile kullanıldığında TLS'nin gizliliğini tamamen bozmaktadır. 2018'de Hanno Böck, Juraj Somorovsky ve Craig Young, 19 yıl sonra birçok İnternet sunucusunun orijinal saldırının küçük varyasyonlarına karşı hâlâ savunmasız olduğunu gösterdi.
Temel olarak yöntemin özünün şu olduğundan bahsedilmektedir: farklı sunucu tepkilerine dayanan bir saldırgan ve farklı yürütme süreleri, doğru ve yanlış oracle bloklarını ayırabilir Şifrelenmiş verileri blok sınırı boyunca hizalamak için PKCS #1 v1.5 standardına eklendi. Saldırgan, dolgu bloklarının doğruluğu hakkındaki bilgileri değiştirerek uygun bir şifreli metni yeniden oluşturmak için kaba kuvvet kullanabilir.
Bu durumda saldırı doğrudan özel anahtarı kurtarmaz, yalnızca metnin şifresini çözer. şifrelemek veya sahte imzalı bir mesaj oluşturmak. Başarılı bir saldırı gerçekleştirmek için şifresi çözülecek çok büyük miktarda test mesajı göndermek gerekir.
Sunuculara karşı saldırı kullanma Şifreleme kullanan TLS RSA anahtarlarına dayalı olması, saldırganın ele geçirilen trafiği pasif olarak depolamasına ve ardından şifresini çözmesine olanak tanır. PFS'yi destekleyen sunucular için saldırı gerçekleştirmek çok daha zor hale gelir ve başarı, saldırının ne kadar hızlı gerçekleştirildiğine bağlıdır.
Buna ek olarak, Yöntem, hayali bir dijital imza oluşturulmasına olanak sağlar İstemci ile sunucu arasındaki TLS bağlantısını kesmek amacıyla MITM saldırıları gerçekleştirmek için kullanılabilen, anahtar değişimi aşamasında iletilen TLS 1.2 ServerKeyExchange mesajlarının veya TLS 1.3 Sertifika Doğrulama mesajlarının içeriğini doğrulayan.
Bundan bahsediliyor yöntem arasındaki fark Marvin küçültüldü Doğru ve yanlış artımlı verileri ayırmak için geliştirilmiş teknoloji, yanlış pozitifleri filtreleyin, hesaplama gecikmelerini daha doğru şekilde belirleyin ve ölçüm sırasında ek üçüncü taraf kanallarını kullanın.
Uygulamada önerilen yöntem, özel RSA anahtarını bilmeden trafiğin şifresinin çözülmesine veya dijital imzaların oluşturulmasına olanak sağlar. Saldırının uygulanabilirliğini test etmek için TLS sunucularını kontrol etmeye yönelik özel bir komut dosyası ve kütüphanelerdeki sorunları tespit etmeye yönelik araçlar yayınlandı.
sorun RSA ve PKCS kullanan çeşitli protokol uygulamalarını etkiler. Her ne kadar modern kriptografik kütüphaneler Bleichenbacher yöntemine dayalı saldırılara karşı bir miktar koruma içerse de, çalışma kütüphanelerin açık sızıntı kanallarına sahip olduğunu ortaya çıkardı doğru ve yanlış doldurulmuş paketler için sabit bir işlem süresi sağlamaz. Örneğin, Marvin'in GnuTLS saldırısı uygulaması, doğrudan RSA ile ilgili hesaplamaları gerçekleştiren koda bağlı değildir; bunun yerine, belirli bir hata mesajının görüntülenip görüntülenmemesine karar veren kod için farklı çalışma zamanları kullanır.
Çalışmanın yazarı ayrıca, dikkate alınan güvenlik açıklarının sınıfının RSA ile sınırlı olmadığına ve tamsayı hesaplamaları için standart kitaplıklara dayanan diğer birçok şifreleme algoritmasını etkileyebileceğine inanmaktadır.
Marvin saldırısının pratikte gerçekleştirilme olasılığını doğrulamak için araştırmacı, yöntemin M2Crypto ve pyca/kriptografi kitaplıklarına dayalı uygulamalara uygulanabilirliğini gösterdi; burada bir deney yaparak şifrelemeyi tehlikeye atmak için birkaç saat yeterliydi. ortalama dizüstü bilgisayar.
Son olarak, bu konuda daha fazla bilgi edinmek istiyorsanız, ayrıntılara şuradan bakabilirsiniz: aşağıdaki bağlantı.