Атака по сторонним каналам на Libgcrypt позволяет восстановить ключ RSA

Атака по сторонним каналам на Libgcrypt позволяет восстановить ключ RSA

Атака по сторонним каналам на Libgcrypt позволяет восстановить ключ RSA

Разработчики Libgcrypt, библиотеки шифрования, написанной в рамках проекта GnuPG и распространяемой по лицензии LGPL, на прошлой неделе выпустили обновление, чтобы избежать атак по сторонним (или побочным) каналам, которые позволяют восстановить секретные ключи RSA.

Метод атаки был недавно описан группой исследователей из различных университетов Австралии, Нидерландов и Соединенных Штатов.

Эксперты показали, что метод скользящих окон (sliding windows method) приводит к утечке битов. Широко распространено мнение о том, что количества просочившихся битов недостаточно для полного восстановления ключа RSA, но эксперты продемонстрировали, что в 13% случаев извлечение RSA-1024 и даже RSA-2048-ключей возможно.

Исследователи ориентировались на Libgcrypt версии 1.7.6, а атака проводилась на компьютере HP-Elite 8300 с 4-ядерным процессором Intel i5-3470 и 8 ГБ оперативной памяти DDR3-1600.

Разработчики Libgcrypt были уведомлены об этой уязвимости, получившей идентификатор CVE-2017-7526, а с выходом версии 1.7.8 исправили ее.

Также разработчики отметили, что для успешной атаки требуется запуск вредоносной программы на компьютере, где хранятся требуемые ключи RSA. Однако если вредонос уже установлен на целевой машине, есть куда более простые способы добыть ключи, чем атака по сторонним каналам.

«Если вы разрешили доступ к ящику с закрытыми ключами, это уже стоит рассматривать как критическую уязвимость. Однако в случае с виртуальными машинами, эта атака может использоваться одной машиной для кражи секретных ключей с другой виртуальной машины» - пишут в официальном сообщении разработчики Libgcrypt.

Такеж были выпущены обновления дистрибутивов Debian и Ubuntu, в которых устраняется эта брешь.

Также по ссылке можно ознакомиться со всеми интересующими техническими деталями атаки.

Украинец, создавший LockerGoga и Nefilim, получил почти 13 лет тюрьмы

Писать шифровальщики оказалось плохой карьерной инвестицией. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и девяти месяцам заключения за участие в атаках с использованием LockerGoga, MegaCortex и Nefilim. После освобождения ему также запретят въезд в Швейцарию на десять лет.

Суд признал мужчину ведущим разработчиком вредоносных программ, хотя организатором группировок он не был.

По версии следствия, созданные им шифровальщики применялись против компаний в десятках стран, а совокупный ущерб только по рассмотренным эпизодам оценили примерно в 100 млн швейцарских франков.

Одной из самых заметных целей стала Stadler Rail. В 2020 году преступники похитили около 500 Гбайт конфиденциальных данных производителя поездов и потребовали, по сообщениям СМИ, $6 млн.

Компания платить отказалась. В деле также фигурируют поставщик климатического оборудования Meier Tobler и разработчик банковского ПО Crealogix.

Обвиняемый настаивал, что занимался обычным ИБ-консалтингом и не знал, для чего заказчику нужен его код. Но версия про просто программиста развалилась: вместе с исходниками следователи нашли шаблоны сообщений с требованиями выкупа. Суд счёл такое совпадение чересчур подозрительным.

Мужчина находился под стражей с октября 2021 года. Его задержание стало частью международного расследования атак на более чем 1800 граждан и организаций в 71 стране.

Приговор пока не вступил в силу и может быть обжалован.

RSS: Новости на портале Anti-Malware.ru