• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

Cum ar fi putut introduce NSA un backdoor în sistemul criptografic de la RSA?

0
  • Publicat de Andrei Avădănei
  • în Developers · Securitate · Securitate IT
  • — 6 ian., 2014 at 1:52 pm

În ultima perioadă au fost scoase la suprafață numeroase din procedurile și infiltrările pe care le are NSA, precum și influența de care abuzeaza asupra producătorilor de servicii și echipamente hardware. Una dintre veștile cele mai îngrijorătoare este că NSA a jucat un rol important în crearea și aprobarea unui algoritm criptografic vulnerabil, plătind RSA cu 10 milioane de dolari pentru a accepta un algoritm ce generează biți pseudo-random, Dual_EC_DRBG, implementat de NIST (Institutul Național de Standarde și Tehnologie) ca mecanism standard de generare a numerelor random, algoritm ce se speculează ca având un backdoor.

How-to-Remove-Backdoor.Bosonha

Care sunt riscurile numerelor aleatorii implementate greșit?

Majoritatea aplicațiilor și algoritmilor criptografici se bazează foarte mult pe numere aleatorii pentru a crea chei secrete sau temporare, folosite în procesul de criptare, diminuând astfel riscurile ca cineva să poată reproduce procesul. Spre exemplu, Truecrypt, una dintre cele mai cunoscute aplicații de criptare a datelor folosește numere random pentru a genera chei secrete. Dacă un atacator ar prezice aceste numere, s-ar putea abuza ajungându-se la exfiltrari de date în mod neautorizat.

Exemple de sisteme de securitate ce au fost compromise prin intermediul unor erori (uneori intenționate) în generatoarele de numere random

• O scăpare în generatorul de numere random a permis oamenilor să facă hijack la conturile de pe Hacker News;
• Un algoritm de randomizare a numerelor pe Android a permis unor atacatori să compromită conturi de bitcoin cu monede virtuale echivalentul a zeci de mii de dolari;
• Versiunea de OpenSSL de pe Debian a avut o problemă în generatorul de numere random ce ar fi permis atacatorilor să ghicească cheile private de pe acele sisteme;

Cu alte cuvinte, dacă cineva construiește un algoritm cu ajutorul căruia sunt generate numere random ce ajunge să fie folosit de clienți, acei clienți sunt posibile victime ale dezvoltatorului din start. Nick Sullivan, ex-Apple și actual system engineer la CloudFlare a scris un material în care explică întregul proces.

Etichete: Știri

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior DefCamp 2013 – afla ce speakeri din Romania si din strainatate vor vizita capitala
  • Articolul următor Daca ai vizitat Yahoo! in primele zile din 2014 e posibil sa fii infectat cu malware

  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • martie 2023
    L Ma Mi J V S D
     12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Știri
  • Developers
  • Cum ar fi putut introduce NSA un backdoor în sistemul criptografic de la RSA?
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons