Računalništvo, telefonija
11.06.2012 15:47

Deli z drugimi:

Share

Računalniškega črva Flame so izdelali vrhunski matematičarji

Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.
Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.

Flame, računalniški črv, ki je okužil iranske kot tudi mnoge ostale računalnike po vsem svetu je po mnenju Marca Stevensa in B.M.M. de Wegerja zagotovo nastal izpod rok odličnih matematikov in kriptografov. Gre za povsem nov revolucionaren pristop k računalniškem hekerstvu, ki za napade uporablja tako imenovani »MD5 chosen-prefix collision«, ki sta zgoraj omenjena strokovnjaka pred tem predstavila v teoriji. Že v letu 2008. se je njuno teoretično delo uporabilo, da se s pomočjo 200 konzol Playstation 3 najdejo luknje v algoritmu MD5, pri čemer so se v prvi vrsti koristile slabosti dodeljevanja SSL certifikatov, katere prepoznavajo vsi večji brskalniki in operacijski sistemi. Pri tem je šlo zgolj za neka akademska prizadevanja, ki so nastala v testnih laboratorijih, medtem ko je črv Flame, ki je v obtoku že dve leti prvi primer MD5 kolizijskega napada v praksi.

Omenjeni črv uporablja tehniko lažnega potrjevanja zlonamerne kode, ki na prvi pogled deluje povsem verodostojno. Z uporabo lažnih strežnikov v omrežju, kjer so računalniki okuženi z omenjenim črvom in certificiranjem modula znotraj Flamea, program izkorišča samodejno posodabljanje Microsoftovih operacijskih sistemov, ki poteka na stotine milijonov računalnikov po vsem svetu. Čeprav kolizijski napad bazira na ideji, ki sta jo razvila Stevens in de Weger, črv Flame prinaša povsem nove kriptografske ideje, ki niso zgolj implementacija ideje zgoraj omenjenih avtorjev. Namesto tega je govora o povsem novih prijemih pri implementaciji programske kode, ki do sedaj niso bili omenjeni še v nobeni teoriji. Kaspersky Lab, CrySyS, Symantec in mnogi druga varnostna podjetja so mnenja, da gre za državno sponzoriran črv, predpostavlja pa se tudi , da ta izvira iz ameriške organizacije NSA in izraelske vojaške obveščevalne službe.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več
Zlati partner

Kingston Technology

Middlesex, TW16 7EP, Združeno kraljestvo, , Tel: +44 (0)1932 738888

Makro Team d.o.o.

Ilaunigova ulica 5, 2230 Lenart v Slovenskih goricah, Tel: 040 410 451, 02 729 25 40
Ste mislili, da je IT podporna služba primerna le za večja podjetja? Zagotavljanje strokovne informacijske podpore bodisi na daljavo ali na fizični lokaciji ima številne prednosti, ... Več

MAJ.universe

Čopova ulica 6, 3310 Žalec, Tel: 041 430 248
MAJ.universe je Majino vesolje MAJ.universe je Majino vesolje, ki ga želi deliti z vami. Maja Horvat je številne izkušnje v novinarstvu, odnosih z javnostjo, organizaciji ... Več