Linux E X P R E S

Facebook

Útoky na OpenSSL přes časování jsou stále hrozbou

Billy Brumley a Nicola Tuveri ukázali, že nebezpečí zjištění soukromého klíče u OpenSSL pomocí informací o časování je stále aktuální.


U šifrování a podepisování hrozí kromě útoků na slabiny algoritmů a útoků hrubou silou také využití tzv. postranních kanálů, tedy různých vedlejších informací, které implementace příslušných algoritmů vydávají navenek. Jedním z takových postranních kanálů jsou informace o době zpracování, která může záviset na klíči.

Studie provedená na univerzitě ve finském Aalto ukazuje, že lze stále těchto informací zneužít k získání soukromého klíče, a to u algoritmu ECDSA implementovaného v OpenSSL. Útok byl úspěšný jak lokálně, tak i vzdáleně na lokální síti. Autoři zdůrazňují důležitost implementací se zpracováním v konstantním čase, stejně jako potřebu přísné kontroly implementovaného kódu.

Diskuze (2) Nahoru