Računalništvo, telefonija
11.06.2012 15:47

Deli z drugimi:

Share

Računalniškega črva Flame so izdelali vrhunski matematičarji

Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.
Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.

Flame, računalniški črv, ki je okužil iranske kot tudi mnoge ostale računalnike po vsem svetu je po mnenju Marca Stevensa in B.M.M. de Wegerja zagotovo nastal izpod rok odličnih matematikov in kriptografov. Gre za povsem nov revolucionaren pristop k računalniškem hekerstvu, ki za napade uporablja tako imenovani »MD5 chosen-prefix collision«, ki sta zgoraj omenjena strokovnjaka pred tem predstavila v teoriji. Že v letu 2008. se je njuno teoretično delo uporabilo, da se s pomočjo 200 konzol Playstation 3 najdejo luknje v algoritmu MD5, pri čemer so se v prvi vrsti koristile slabosti dodeljevanja SSL certifikatov, katere prepoznavajo vsi večji brskalniki in operacijski sistemi. Pri tem je šlo zgolj za neka akademska prizadevanja, ki so nastala v testnih laboratorijih, medtem ko je črv Flame, ki je v obtoku že dve leti prvi primer MD5 kolizijskega napada v praksi.

Omenjeni črv uporablja tehniko lažnega potrjevanja zlonamerne kode, ki na prvi pogled deluje povsem verodostojno. Z uporabo lažnih strežnikov v omrežju, kjer so računalniki okuženi z omenjenim črvom in certificiranjem modula znotraj Flamea, program izkorišča samodejno posodabljanje Microsoftovih operacijskih sistemov, ki poteka na stotine milijonov računalnikov po vsem svetu. Čeprav kolizijski napad bazira na ideji, ki sta jo razvila Stevens in de Weger, črv Flame prinaša povsem nove kriptografske ideje, ki niso zgolj implementacija ideje zgoraj omenjenih avtorjev. Namesto tega je govora o povsem novih prijemih pri implementaciji programske kode, ki do sedaj niso bili omenjeni še v nobeni teoriji. Kaspersky Lab, CrySyS, Symantec in mnogi druga varnostna podjetja so mnenja, da gre za državno sponzoriran črv, predpostavlja pa se tudi , da ta izvira iz ameriške organizacije NSA in izraelske vojaške obveščevalne službe.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več
Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
Zlati partner

Sony Europe B.V., podružnica v Sloveniji

Dunajska cesta 156, 1000 Ljubljana, Tel: 01 888 8761
Sony Europe B.V. je multinacionalno podjetje za elektroniko s sedežem v Tokiu na Japonskem. V Evropi deluje prek svoje evropske podružnice Sony Europe B.V., ki je prisotna v več ... Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več