Računalništvo, telefonija
29.07.2012 16:00
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

S spreminjanjem napetosti čipa do zasebnih ključev RSA

Z ukradenim zasebnim ključem RSA lahko spletni kriminalci ponaredijo spletne strani in pretentajo nič hudega sluteče obiskovalce!
Z ukradenim zasebnim ključem RSA lahko spletni kriminalci ponaredijo spletne strani in pretentajo nič hudega sluteče obiskovalce!

Varnost spletnih storitev finančnih inštitucij ter drugih poslovnih podjetij in inštitucij temelji na osnovi šifriranja z RSA algoritmom. Tega organizacije uporabljajo z namenom, da uporabnikom preko certifikata jamčijo, da so na pristni spletni strani in da lahko izvajajo plačilne in druge finančne transakcije. Jamčenje pristnosti pa zagotavlja podpisovanje certifikata z zasebnih ključem RSA. Ta mora biti kakopak skrbno varovan, saj v nasprotnem primeru lahko spletni kriminalci z njim podpisujejo lažne in goljufive spletne strani ter s tem brez težav ukanijo njihove uporabnike.

Raziskovalci iz Univerze v Michiganu pa so na hekerski konferenci Black Hat 2012 žal dokazali, da lahko nepridipravi do zasebnega ključa RSA pridejo na način, da nižajo električno napetost na strežniškem čipovlju. Ti so s to metodo pridobili zasebni ključ iz knjižnice OpenSSL, ki jo je poganjal strežnik z nameščenim operacijskim sistemom Linux. Za pridobitev 1024-bitnega zasebnega ključa RSA so potrebovali 104 ure. Ker se napad izvaja s pomočjo nadziranega nižanja električne napetosti, bi ta lahko prišel v poštev predvsem za razbijanje šifrirnih avtentikacijskih mehanizmov devede predvajalnikov, igralnih konzol in celo avtomobilskih računalnikov.

Za neposreden napad na strežnike, ki hranijo zasebne ključe RSA, je bolj primeren postopek koriščenja višjih temperatur čipovji. Raziskovalci so namreč prišli do spoznanja, da lahko v določenem temperaturnem območju na relativno enostaven način pridobijo zasebni ključ RSA. Ta metoda je uporabna predvsem za oddaljene napade, saj se strežniki pogosto pregrevajo, čeprav le za nekaj minut. To pomeni, da bi vsaj teoretično lahko spletni kriminalci ukradli zasebni ključ RSA in z njim podpisovali lažne oziroma goljufive spletne strani. Vsaj trenutno na srečo še ni bil zabeležen noben takšen napad. Upajmo, da bo pri tem tako tudi ostalo.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

COMCOM d.o.o.

Lapajnetova ulica 29, 5280 Idrija, Tel: 05 372 20 20
Ukvarjajo se s: SAP svetovanjemPodatkovno analitiko in inženiringom Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več

OBLIKOVANJE.COM

Slovenska ulica 25, 9000 Murska Sobota, Tel: 02 522 14 21
Podjetje Oblikovanje.com je v slovenskem računalniškem prostoru prisotno že od samega začetka. Z več kot 20 leti izkušenj ter s strategijo kakovostnega poslovanja in storitev ... Več

ARES RAČUNALNIŠTVO d.o.o.

Tržaška cesta 330, 1000 Ljubljana, Tel: 01 256 21 50
Ares računalninštvo d.o.o. vam po nakupu nudi brezplačno tehnično pomoč, izvaja pa tudi kompletne instalacije in servis računalniške opreme. Več