Новая атака FREAK на SSL/TLS позволяет организовать перехват HTTPS-трафика

Новая атака FREAK на SSL/TLS позволяет организовать перехват HTTPS-трафика

Исследователи из французского института INRIA выявили новый вид атаки на SSL/TLS, который получил название FREAK, по аналогии с ранее выявленными атаками POODLE, BREACH, CRIME и BEAST. Суть атаки сводится к инициированию отката соединения на использование разрешённого для экспорта набора шифров, включающего недостаточно защищённые устаревшие алгоритмы шифрования.

Проблема позволяет вклиниться в соединение и организовать анализ трафика в рамках защищённого канала связи, используя уязвимость (CVE-2015-0204), выявленную во многих SSL-клиентах и позволяющую сменить шифры RSA на RSA_EXPORT и выполнить дешифровку трафика, воспользовавшись слабым эфемерным ключом RSA.

Предоставляемый в RSA_EXPORT 512-битный ключ RSA уже давно не применяется в серверном и клиентском ПО, так как считается небезопасным и подверженным атакам по подбору. Для подбора ключа RSA-512 исследователям потребовалось около семи с половиной часов при запуске вычислений в окружении Amazon EC2. Ключ достаточно подобрать для каждого сервера один раз, после чего подобранный ключ может использоваться для перехвата любых соединений с данным сервером (mod_ssl по умолчанию при запуске сервера генерирует один экспортный RSA-ключ и повторно использует его для всех соединений), пишет opennet.ru.

На стороне клиента уязвимость затрагивает OpenSSL (исправлено в 0.9.8zd, 1.0.0p и 1.0.1k), браузер Safari и разнообразные встраиваемые и мобильные системы, включая Google Android и Apple iOS. Что касается серверов, то сканирование сети показало, что набор RSA_EXPORT поддерживается приблизительно на 36.7% из общей массы сайтов и на 9.7% из миллиона крупнейших сайтов. Для защиты сервера на базе Apache к параметрам директивы SSLCipherSuite следует добавить "!EXPORT".

Ростелеком объяснил сбой рунета аварией в электросети

Массовые перебои в работе рунета вечером 18 августа начались после отключения электричества на крупном узле связи ММТС-9 в Москве. В «Ростелекоме» заявили, что авария произошла на стороне электроснабжающей организации.

По данным MSK-IX, сетевой инцидент начался в 20:35 мск. К 21:25 ситуация стабилизировалась, а в 22:10 сбой завершился.

На время блэкаута компания задействовала резервные источники питания и дизель-генераторные установки. Параллельно аварийная бригада «Россетей» восстанавливала основное электроснабжение.

ММТС-9 — старейшая и крупнейшая российская точка обмена интернет-трафиком. В здании размещено оборудование операторов, дата-центров и инфраструктура MSK-IX.

Поэтому, когда на части этажей внезапно погас свет, последствия быстро расползлись далеко за пределы одной московской улицы: пользователи по всей стране столкнулись с недоступностью сайтов и онлайн-сервисов.

Источники РБК также подтвердили, что электричество пропало на части площадки ММТС-9. Предварительно, проблема возникла на уровне подстанции, а не самого дата-центра.

В Московском комплексе городского хозяйства назвали причиной кратковременных отключений в Гагаринском и других районах технологическое переключение источников энергоснабжения. Сейчас питание восстановлено, а сети «Ростелекома», по данным компании, работают штатно.

Любопытная деталь: здание ММТС-9 подключено к пяти независимым центрам питания по восьми кабельным вводам.

RSS: Новости на портале Anti-Malware.ru