RSA-шифрование «раскололи» электричеством // 28 Февраля 2013

RSA-шифрование «раскололи» электричеством

Трое ученых из Мичиганского университета (США) сумели восстановить 1024-битный закрытый ключ шифрования RSA за 100 часов, используя кластер из восьми десятков компьютеров на базе процессора Pentium 4. Исследователи обнаружили, что могут заставить шифрующее устройство отдать закрытый ключ в чистом виде, всего лишь варьируя напряжение питания.

Алгоритм шифрования RSA считается одним из наиболее стойких ко взлому: достаточно сказать, что подбор 768-битного закрытого ключа RSA на однопроцессорном ПК займет около полутора тысяч лет. Помимо собственно шифрования, алгоритм RSA широко используется для проведения безопасных транзакций в Интернете, защиты электронных материалов, цифровой подписи программ и многих других целей.

Однако, как показали Тодд Остин (Todd Austin), Валерия Бертако (Valeria Bertacco) и Андреа Пелигрини (Andrea Pellegrini) из Мичиганского университета, взламывать RSA в лоб вовсе не обязательно. Ученые обнаружили уязвимость в библиотеке с открытыми исходными текстами OpenSSL, а именно в той ее части, которая выполняет авторизацию с использованием алгоритма шифрования с открытым ключом RSA. Слабое место в алгоритме коррекции ошибок приводит к тому, что искажение одного бита при операции умножения вынуждает шифрующее устройство отправлять клиенту 4 бита своего закрытого ключа в незашифрованном виде. Исследователи соорудили недорогой прибор, генерирующий нужные ошибки вычисления путем изменения напряжения питания шифрующего устройства, которым послужил встраиваемый компьютер на базе процессора Sparc и операционной системы Linux, и стали собирать утекающие в сеть в чистом виде биты закрытого ключа. Набрав около 9’000 сетевых сообщений, они прогнали полученные данные на кластере из 81 компьютера Pentium 4 с частотой 2,4 ГГц и восстановили 1024-битный закрытый ключ шифрования RSA за 104 часа.

Как отмечают сами исследователи, найденная ими уязвимость вряд ли серьезно угрожает серверам, поскольку для ее использования требуется физический доступ к компьютеру. Однако такой метод вполне может применяться для взлома бытовых устройств, наподобие проигрывателей Blu-ray дисков. Впрочем, ученые утверждают, что найденная ими уязвимость легко и полностью устраняется коррекцией алгоритма обработки ошибок.

Более подробно с результатами исследования можно ознакомиться в докладе (PDF) авторов, который будет представлен 10 марта на дрезденской конференции Design Automation and Test .

По материалам сайтов theregister.co.uk и Мичиганского университета.

Читайте еще:

250 тыс шведов страдают аллергией на мобильники

250 тыс шведов страдают аллергией на мобильники

Примерно 250 тысяч граждан Швеции страдают от повышенной чувствительности к радиоволнам. В медицине это специфическое расстройство называется «гиперчувствительностью к электрическим полям» (electro-hypersensitivity). Признаками повышенной чувствительности являются аллергические реакции на электромагнитное излучение, производимое потребительским электронным оборудованием. Находясь неподалеку от источника излучения, в роли которого может выступать компьютер,...

17 Дек 2012

Кто читает вашу переписку

Кто читает вашу переписку

Телефонный опрос тысячи россиян в возрасте от 18 до 64 лет, проведенный компанией Synovate, показал, что каждый пятый респондент читает чужие — предназначенные супругам — СМС и электронные письма. Причем делает это без их ведома. Чаще прочих корреспонденцию своих жен/мужей читают...

12 Ноя 2012

Бесплатный Wi-Fi снова появится в метро

Бесплатный Wi-Fi снова появится в метро

В ходе вчерашней встречи с журналистами заместитель столичного градоначальника Максим Ликсутов заявил, что бесплатный доступ в интернет с помощью беспроводных технологий появится на всех линиях московского метрополитена. Ликсутов подчеркнул, что пользоваться беспроводным интернетом можно будет только в поездах. «На станциях...

01 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...