
Entenda: Uma pesquisa interessante sobre uma nova classe de chaves RSA fracas: chaves com muitos zeros.
Uma pesquisa interessante sobre uma nova classe de chaves RSA fracas: chaves com muitos zeros. Descobrimos que essas chaves estão sendo usadas em larga escala. O projeto badkeys é um serviço de código aberto que verifica chaves públicas em busca de vulnerabilidades conhecidas.
Durante o desenvolvimento dessa ferramenta, Hanno coletou um grande número de chaves reais de fontes públicas, incluindo registros de Transparência de Certificados (CT), varreduras TLS e SSH na internet, chaves PGP e muitas outras. Ao pesquisar esse conjunto de dados por módulos RSA inesperadamente esparsos, descobrimos um grande número de chaves em u
Por dentro: Descobrimos que essas chaves estão sendo usadas em larga escala.
so com os padrões da Figura 1. Ambos os padrões incluem vários blocos regularmente espaçados de zeros intercalados com dados aparentemente aleatórios. O Padrão 1 aparece em registros CT de certificados emitidos para várias grandes organizações, incluindo Yahoo e Verizon, e em alguns dispositivos com software NetApp.
Felizmente, esses certificados já expiraram, mas ainda assim compartilhamos nossas descobertas com essas empresas. Queríamos saber mais sobre qual produto poderia ser o responsável pela geração dessas chaves, mas não obtivemos resposta. O padrão 2 aparece em hosts SSH que executam o software CompleteFTP da EnterpriseDT.
Síntese: O projeto badkeys é um serviço de código aberto que verifica chaves públicas em busca de vulnerabilidades conhecidas.
. A vulnerabilidade subjacente afeta chaves RSA geradas usando as versões 10.0.012.0.0 (dezembro de 2016 a março de 2019) e chaves DSA geradas com a versão 10.0.023.0.4 (dezembro de 2016 a dezembro de 2023). Essas vulnerabilidades afetam uma pequena minoria de hosts na internet, mas o ponto mais interessante é que implementações criptográficas independ
entes falharam de maneiras semelhantes. Mais implementações podem conter os mesmos bugs, e, portanto, vale a pena adaptar algoritmos criptoanalíticos para esse tipo específico de falha. O artigo não especula, mas eu especularei. Isso pode ser uma porta dos fundos projetada deliberadamente, do tipo sobre o qual escrevi em 2013. Posso imaginar alguma agência governamental descobrindo como quebrar essa classe de chaves RSA e, em seguida, convencendo diferentes provedores a distribuí-las aos usuários.
Fonte original:
Factoring RSA Keys with Many Zeros
Categorias: Tecnologia, Cibersegurança, Privacidade
Marcador: Notícias