Атака Raccoon позволяет взломать TLS-соединения и перехватить данные

Атака Raccoon позволяет взломать TLS-соединения и перехватить данные

Атака Raccoon позволяет взломать TLS-соединения и перехватить данные

Команда специалистов рассказала о гипотетической атаке на криптографический протокол TLS. По словам экспертов, атакующие в теории могут расшифровать HTTPS-соединение между пользователями и серверами, а значит, перехватить конфиденциальную информацию.

Способ атаки назвали Raccoon, исследователи сразу предупреждают: уязвимость крайне сложно проэксплуатировать, поскольку очень редко соблюдаются условия для успешной атаки.

Согласно опубликованному документу (PDF), Raccoon представляет собой атаку на основе тайминга. Например, киберпреступник замеряет время, необходимое для выполнения известных криптографических операций, после чего у него складывается картина из частей алгоритма.

В случае Raccoon злоумышленнику надо атаковать протокол Диффи — Хеллмана (процесс обмена ключами). Основная цель — восстановить несколько байтов данных.

«В конечном итоге этот метод помогает атакующему построить ряд уравнений и использовать решатель Hidden Number Problem (HNP) для вычисления оригинального секрета, установленного между клиентской стороной и сервером», — пишет команда специалистов.

 

По словам исследователей, все серверы, использующие протокол Диффи — Хеллмана для настройки TLS-соединений, уязвимы перед описанной атакой.

В московском метро начали проверять телефоны

В Московском метрополитене подтвердили, что сотрудники службы транспортной безопасности вправе требовать от пассажиров продемонстрировать работоспособность мобильного телефона. Как сообщили в пресс-службе столичной подземки, такие меры предусмотрены приказом Министерства транспорта России от 4 февраля 2025 года № 34 и при необходимости могут применяться дополнительно к уже действующим процедурам досмотра.

Об этом сообщило Агентство городских новостей «Москва». Поводом для обращения журналистов в пресс-службу метро стали сообщения в ряде телеграм-каналов о выборочных проверках телефонов у пассажиров.

«В рамках обеспечения требований безопасности, установленных приказом Министерства транспорта Российской Федерации, на объектах транспортного комплекса Москвы все пассажиры столичного метро проходят досмотр с использованием рамок металлодетекторов», — пояснили в пресс-службе Московского метрополитена.

Ранее аналогичные требования были введены и в метро Санкт-Петербурга. Это подтвердил вице-губернатор города Кирилл Поляков во время прямой линии. По его словам, мера продиктована соображениями безопасности, и он призвал пассажиров отнестись к ней с пониманием. При этом, как подчеркнул Поляков, для проверки достаточно лишь показать, что устройство включается, — снимать блокировку при этом не требуется.

Ранее петербургские СМИ сообщали, что сотрудники транспортной безопасности отказывали в провозе оборудования без автономного питания. В частности, речь шла о мониторах и настольных компьютерах.

RSS: Новости на портале Anti-Malware.ru