Изследователи в областта на киберсигурността са открили нов метод за кражба на криптографски ключове в протокола Secure Shell (SSH), който представлява заплаха за поверителността на данните на милиони SSH връзки, използвани по целия свят. Изследването е кулминацията на 25-годишна работа на експерти в областта.
Откритието, подробно описано в изследователски документ посочва потенциални уязвимости в SSH връзките, които нападателите могат да използват, за да прихващат данни между корпоративни сървъри и отдалечени клиенти.
Ключът към уязвимостта е използването на малки изчислителни грешки, които възникват по време на процеса на установяване на SSH връзка, известни като „handshake“. Тази уязвимост е ограничена до RSA криптирането, което въпреки това се използва в около 1/3 от анализираните уебсайтове. От около 3,5 милиарда цифрови подписа, анализирани на публични уебсайтове през последните 7 години, около 1 милиард използват RSA криптиране.
„Според нашите данни около 1 от всеки милион SSH подписи разкрива частния ключ на SSH хоста. Макар това да е рядкост, мащабът на интернет трафика показва, че подобни провали на RSA в SSH се случват редовно.“
казва Кийгън Райън, съавтор на проучването

Заплахата, която представлява този нов метод за кражба на криптографски ключове не се ограничава само до протокола SSH. Тя се разпростира и върху IPsec връзките, широко използвани в корпоративните и частните мрежи, включително VPN услугите. Това представлява значителен риск за компаниите и индивидуалните потребители, които разчитат на VPN мрежите за защита на своите данни и осигуряване на анонимност в интернет.
В проучването, озаглавено „Пасивно компрометиране на SSH ключове чрез решетки“ подробно се описва как техниките на криптографията, базирани на решетки, могат да се използват за пасивно извличане на RSA ключове. Това е възможно дори с един-единствен грешен подпис, създаден с помощта на стандарта PKCS#1 v1.5. Този подход, както е описан от изследователите осигурява проникване в протоколите SSH и IPsec, като повдига въпроси относно надеждността на тези широко използвани методи за защита на предаването на данни.
Уязвимостта се активира при изкуствено предизвикана или случайна грешка по време на процеса „handshake“. Атакуващите могат да прихванат грешния подпис и да го сравнят с валиден подпис, като използват операцията „най-голям общ делител“, за да извлекат едно от простите числа, които образуват ключа. При тази атака обаче се използва метод, основан на криптография, базирана на решетки.
След като разполагат с ключа, хакерите могат да започнат атака тип „човек по средата“ (MITM), при която контролиран от хакера сървър използва откраднатия ключ, за да имитира компрометиран сървър. По този начин те прихващат и отговарят на входящи SSH заявки, което улеснява кражбата на потребителски данни и друга информация. Същата заплаха съществува и за IPsec трафика, ако ключът е компрометиран.
Особено уязвими са били устройствата на 4 производители: Cisco, Zyxel, Hillstone Networks и Mocana. Изследователите предупредиха производителите за пропуските в сигурността преди да публикуват резултатите от проучването. Cisco и Zyxel са отговорили незабавно, а Hillstone Networks – след публикуването на доклада.
Неотдавнашните подобрения на протокола за сигурност на транспортния слой (TLS) го направиха по-устойчив на подобни атаки. Райън твърди, че подобни мерки трябва да бъдат въведени и в други защитени протоколи, по-специално SSH и IPsec, предвид широкото им разпространение. Въпреки сериозността на заплахата обаче вероятността да бъдем подложени на такава атака все още е голяма.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!