Aggiornamenti recenti Aprile 23rd, 2024 2:00 PM
Lug 04, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Quando si parla di crittografia, è difficile dormire sonni tranquilli. Nemmeno quando si parla di protocolli “robusti” come RSA 1024 bit. L’ultima mazzata per chi si affida al sistema di codifica considerato tra i più sicuri al mondo arriva da un gruppo di ricercatori che hanno trovato il modo di violarlo attraverso una tecnica che sfrutta le vulnerabilità delle procedure utilizzate da Linux per implementare il sistema.
Gli autori della ricerca sono David Bernstein, Joachim Breitner, Daniel Genkin, Leon Groot Bruinderink, Nadia Heninger, Tanja Lange, Christine van Vredendaal e Yuval Yarom, che lavorano presso la Technical University of Eindhoven, la University of Illinois, la University of Pennsylvania, la University of Maryland e laUniversity of Adelaide).
Nel loro report spiegano nel dettaglio come sono riusciti a sfruttare alcune vulnerabilità di libgcrypt20 per ricostruire una chiave.
Tutto è dovuto alla tecnica di calcolo usata, chiamata Sliding Window (Finestra Scorrevole) e che, come spiegano i ricercatori, rilascia una percentuale di dati a ogni passaggio di calcolo.
Comunemente, il leak di dati è considerato insufficiente per mettere a rischio la sicurezza del sistema crittografico, ma con il loro metodo basato su un attacco “laterale” che sfrutta la tecnica flush+reload a livello di cache è possibile scardinare completamente il sistema crittografico.
In seguito alla pubblicazione della ricerca, gli sviluppatori hanno messo a punto un aggiornamento che corregge la vulnerabilità e restituisce l’inviolabilità al sistema crittografico.
L’aggiornamento per Debian può essere scaricato da questo collegamento mentre quello per Ubuntu da questo.
Apr 17, 2024 0
Apr 04, 2024 0
Mar 26, 2024 0
Mar 04, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 12, 2024 0
Al Google Next ’24 abbiamo assistito a un interessante...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...Apr 22, 2024 0
I cyber attacchi moderni riescono a colpire anche le...Apr 22, 2024 0
Il JPCERT Coordination Center, l’organizzazione...