Računalništvo, telefonija
11.06.2012 15:47

Deli z drugimi:

Share

Računalniškega črva Flame so izdelali vrhunski matematičarji

Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.
Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.

Flame, računalniški črv, ki je okužil iranske kot tudi mnoge ostale računalnike po vsem svetu je po mnenju Marca Stevensa in B.M.M. de Wegerja zagotovo nastal izpod rok odličnih matematikov in kriptografov. Gre za povsem nov revolucionaren pristop k računalniškem hekerstvu, ki za napade uporablja tako imenovani »MD5 chosen-prefix collision«, ki sta zgoraj omenjena strokovnjaka pred tem predstavila v teoriji. Že v letu 2008. se je njuno teoretično delo uporabilo, da se s pomočjo 200 konzol Playstation 3 najdejo luknje v algoritmu MD5, pri čemer so se v prvi vrsti koristile slabosti dodeljevanja SSL certifikatov, katere prepoznavajo vsi večji brskalniki in operacijski sistemi. Pri tem je šlo zgolj za neka akademska prizadevanja, ki so nastala v testnih laboratorijih, medtem ko je črv Flame, ki je v obtoku že dve leti prvi primer MD5 kolizijskega napada v praksi.

Omenjeni črv uporablja tehniko lažnega potrjevanja zlonamerne kode, ki na prvi pogled deluje povsem verodostojno. Z uporabo lažnih strežnikov v omrežju, kjer so računalniki okuženi z omenjenim črvom in certificiranjem modula znotraj Flamea, program izkorišča samodejno posodabljanje Microsoftovih operacijskih sistemov, ki poteka na stotine milijonov računalnikov po vsem svetu. Čeprav kolizijski napad bazira na ideji, ki sta jo razvila Stevens in de Weger, črv Flame prinaša povsem nove kriptografske ideje, ki niso zgolj implementacija ideje zgoraj omenjenih avtorjev. Namesto tega je govora o povsem novih prijemih pri implementaciji programske kode, ki do sedaj niso bili omenjeni še v nobeni teoriji. Kaspersky Lab, CrySyS, Symantec in mnogi druga varnostna podjetja so mnenja, da gre za državno sponzoriran črv, predpostavlja pa se tudi , da ta izvira iz ameriške organizacije NSA in izraelske vojaške obveščevalne službe.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več