Računalništvo, telefonija
11.06.2012 15:47

Deli z drugimi:

Share

Računalniškega črva Flame so izdelali vrhunski matematičarji

Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.
Računalniški črv Flame prinaša povsem nove prijeme pri implementaciji zlonamerne programske kode.

Flame, računalniški črv, ki je okužil iranske kot tudi mnoge ostale računalnike po vsem svetu je po mnenju Marca Stevensa in B.M.M. de Wegerja zagotovo nastal izpod rok odličnih matematikov in kriptografov. Gre za povsem nov revolucionaren pristop k računalniškem hekerstvu, ki za napade uporablja tako imenovani »MD5 chosen-prefix collision«, ki sta zgoraj omenjena strokovnjaka pred tem predstavila v teoriji. Že v letu 2008. se je njuno teoretično delo uporabilo, da se s pomočjo 200 konzol Playstation 3 najdejo luknje v algoritmu MD5, pri čemer so se v prvi vrsti koristile slabosti dodeljevanja SSL certifikatov, katere prepoznavajo vsi večji brskalniki in operacijski sistemi. Pri tem je šlo zgolj za neka akademska prizadevanja, ki so nastala v testnih laboratorijih, medtem ko je črv Flame, ki je v obtoku že dve leti prvi primer MD5 kolizijskega napada v praksi.

Omenjeni črv uporablja tehniko lažnega potrjevanja zlonamerne kode, ki na prvi pogled deluje povsem verodostojno. Z uporabo lažnih strežnikov v omrežju, kjer so računalniki okuženi z omenjenim črvom in certificiranjem modula znotraj Flamea, program izkorišča samodejno posodabljanje Microsoftovih operacijskih sistemov, ki poteka na stotine milijonov računalnikov po vsem svetu. Čeprav kolizijski napad bazira na ideji, ki sta jo razvila Stevens in de Weger, črv Flame prinaša povsem nove kriptografske ideje, ki niso zgolj implementacija ideje zgoraj omenjenih avtorjev. Namesto tega je govora o povsem novih prijemih pri implementaciji programske kode, ki do sedaj niso bili omenjeni še v nobeni teoriji. Kaspersky Lab, CrySyS, Symantec in mnogi druga varnostna podjetja so mnenja, da gre za državno sponzoriran črv, predpostavlja pa se tudi , da ta izvira iz ameriške organizacije NSA in izraelske vojaške obveščevalne službe.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Crayon

Šmartinska cesta 106, 1000 Ljubljana, Tel: 0597 87 142
Crayon je globalno podjetje, ki svojim strankam pomaga zgraditi komercialne in tehnične temelje za uspešno digitalno transformacijo v oblak. Ponujamo celovite IT rešitve migracij ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več
Zlati partner

iPROM d.o.o.

Šlandrova ulica 4b, 1231 Ljubljana Črnuče, Tel: 01 511 07 50
Digitalna odličnost, ki prepriča iPROM je hiša znanja in izkušenj, ki naročnikom poenostavlja kompleksnost trženja v digitalnem okolju. Pripravljajo, organizirajo in izvajajo ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več