Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Исследователи продемонстрировали компрометацию криптографических ключей, используемых для защиты данных в SSH-трафике, которым обмениваются клиент и сервер. По их словам, это первый рабочий вектор атаки такого рода.

Специалисты подчёркивают важность своего «открытия»: им удалось использовать полученные данные для вычисления закрытой части почти 200 уникальных SSH-ключей. Все эти ключи были найдены в открытом доступе в Сети.

Необходимую информацию эксперты собирали на протяжении последних семи лет. Есть предположение, что тот же трюк можно провести с ключами, которые используются в IPsec-соединениях.

Корень уязвимости кроется в процессе генерации подписи при установлении коннекта между клиентом и сервером. Проблема затрагивает только те ключи, которые используют алгоритм RSA (по статистике, это треть проанализированных SSH-сигнатур — 1 млрд из 3,2 млрд).

Исследователи подчеркнули, что в 2018 с выходом версии TLS 1.3 протокол шифрует сообщения хендшейка, что является дополнительной мерой, защищающей от компрометации ключа. Такую же функциональность следует добавить и в другие протоколы, уверены специалисты.

В статье экспертов — «Passive SSH Key Compromise via Lattices» (PDF) — описывается долгий путь исследований, охватывающих более двух десятилетий. Они пришли к выводу, что при возникновении естественных ошибок вычисления, которые приводят к формированию единственной некорректной RSA-подписи, условный злоумышленник может использовать её для вычисления закрытой части ключа.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru