В продукте RSA BSAFE выявлена вторая проблема, связанная с кодом от АНБ

В продукте RSA BSAFE выявлена вторая проблема, связанная с кодом от АНБ

Исследователи безопасности выявили вторую проблему с генераторами случайных чисел из состава пакета BSAFE, выпускаемого компанией RSA. Вторая проблема выявлена в расширении Extended Random, которое, как и в случае проблемного генератора Dual EC DRBG, было разработан при участии Агентства национальной безопасности США.

Применение расширения Extended Random, которое нацелено на добавление дополнительных источников энтропии, на деле позволяет в десятки тысяч раз ускорить взлом системы с генератором случайных чисел Dual EC DRBG.

Разбирая особенности реализации расширения Extended Random, исследователи разработали технику, позволяющую на оборудовании стоимостью примерно 40 тысяч долларов примерно за час подобрать параметры предсказуемой последовательности генератора псевдослучайных чисел Dual EC DRBG при использовании бесплатной версии BSAFE для Java, передает opennet.ru.

В случае использования Extended Random или при использовании базового алгоритма Dual EC DRBG версии BSAFE для языка Си время успешного проведения атаки удалось сократить до считанных секунд. Компания RSA отреагировала на исследование заявлением, что расширение Extended Random не получило распространение на практике и скоро будет удалено из состава BSAFE.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На операторов связи в Крыму идёт массированная DDoS-атака

В Крыму фиксируют серьёзную DDoS-атаку на крупных операторов фиксированной связи. Об этом сообщает министерство внутренней политики, информации и связи республики.

По словам ведомства, технические специалисты уже работают над устранением последствий.

Из-за атаки некоторые онлайн-сервисы могут временно не работать или быть недоступны у части абонентов.

Власти призывают отнестись к ситуации с пониманием и заверяют, что принимаются все необходимые меры.

Буквально вчера мы сообщали о неутешительной статистике: каждая десятая российская компания сегодня не предпринимает никаких мер для защиты от DDoS-атак.

Ещё 18% организаций признают необходимость усиления обороны и планируют повысить уровень защищённости.

Кроме того, аналитики из «Инфосистемы Джет» поделились свежими данными по DDoS-атакам за первое полугодие 2025 года. По их словам, под DDoS-атаки попали более 260 тысяч хостов. Чаще всего под удар попадают предприятия промышленности, телеком, банки и ИТ-компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru