Du er her: Nettverk & Kommunikasjon >
 

1024-bits kryptering knekt

Stig-Roar Martinsen
09.03.2010 kl 08:33

En sårbarhet i RSA-basert kryptering gjør det mulig å knekke koden på kort tid.

1024-bits kryptering knekt

Forskere ved ved University of Michigan hevder å ha knekt 1024-bits RSA-kryptering.

Det er tre dataforskere ved University of Michigan som har kommet frem til en måte å utnytte en sårbarhet i RSA-basert kryptering. Den aktuelle krypteringsmetoden er i dag vanlig innenfor en rekke teknologiområder og brukes til å beskytte alt fra mediespillere og mobiltelefoner til servere for e-handel.

Ifølge de tre forskerne er denne RSA-autentiseringen sårbar for endringer i volttallet hos systemet som besitter den private nøkkelen. Det er i dokumentet Fault-based attack of RSA authentication som forskerne Andrea Pellegrini, Valeria Bertacco og Todd Austin beskriver sårbarheten og hvordan den kan utnyttes.

Allerede i 1978 ble RSA-algoritmen introdusert i et dokument som beskrev kryptering basert på offentlige og private nøkler.

Å gjette seg frem til de over 1000 tegn lange binære kodene i private nøkler er noe som ifølge forskerne tar ekstremt lang tid.

Les også: Svakheter i "sikre" minnepinner

Men gjennom å variere den elektriske strømmen som forsyner maskinen med nøkkelen, er det mulig å «stresse» datamaskinen og således finne den aktuelle nøkkelen. På denne måten klarte forskerne å knekke en 1024-bits privat nøkkel på rundt 100 timer. Til dette formålet hadde de laget en spesiell strømenhet. Dette ble gjort uten at de etterlot seg noen spor.

Angrepet ble utført mot et SPARC-system om kjørte Linux.

Forskerne hevder også at de har funnet en løsning på sårbarheten. Dette involverer en kryptografisk teknikk som kalles salting, som innebærer at man sjonglerer de private nøklenes tall i en tilfeldig rekkefølge.

RSA har foreløpig ikke uttalt seg offisielt om denne saken, men et beroligende innlegg kan du selv lese her: http://www.rsa.com/blog/blog_entry.aspx?id=1604

Les også: WPA er hacket

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

SOPA-høring utsatt til over nyttår

Ny amerikansk antipiratlov møter knallhard motstand, både i USA og i resten av verden.

Les mer om dette Les mer

Slik var sikkerhetsåret 2011

Sikkerhetsbransjen har jobbet på spreng for å holde landets it-systemer trygge. Men det holdt ikke i år heller.

Les mer om dette Les mer

Det blir mindre falsk antivirus

... men det blir stadig mer skadevare, viser Normans siste sikkerhetsrapport

Les mer om dette Les mer

Mener norsk program er sikrest i verden

Tysklands største datablad hevder at norsk sikkerhetsprogram er sikkert som "Fort Knox".

Les mer om dette Les mer

- Spiller på frykt for å selge antivirus

Google og leverandørene av sikkerhetsprogrammer har røket i tottene på hverandre.

Les mer om dette Les mer

Pass opp for målrettede angrep

Datakriminelle blir stadig flinkere til å finsikte målene for sine angrep.

Les mer om dette Les mer

Frykter spionasje gjennom Huawei

USA frykter spionasje gjennom kinesisk nettverksutstyr. Og Huawei er godt etablert også i Norge.

Les mer om dette Les mer

Slik knekker du blåtann

Mike Ossmann brukte Paranoia-konferansen til å avlytte blåtann live på scenen.

Les mer om dette Les mer

- Operatørene må sikre kundene

Bør norske mobiloperatører forhåndsinstallere sikkerhetsløsninger på mobil? Det mener Eurosecure.

Les mer om dette Les mer


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen