SSH-ключи в опасности: обнаружена новая угроза взлома

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Ученые впервые обнаружили серьезную уязвимость в криптографических ключах, защищающих SSH-соединения, которые используются для безопасного удаленного доступа к серверам. Это открытие подчеркивает важность безопасности данных в корпоративных сетях.

Исследователи обнаружили, что большая часть криптографических ключей, используемых для защиты данных в SSH-трафике между компьютерами и серверами, уязвимы к полному компрометированию. Это происходит из-за ошибок вычислений при установлении соединения. Уязвимость затрагивает ключи, использующие криптографический алгоритм RSA, примерно в одном из миллиона случаев приводя к раскрытию приватного ключа хоста.

Исследователи использовали свои находки для вычисления приватных частей почти 200 уникальных SSH-ключей, наблюдаемых в сканированиях интернета за последние семь лет. Они предполагают, что ключи, используемые в IPsec-соединениях, могут столкнуться с аналогичной угрозой. IPsec — это протокол, используемый виртуальными частными сетями для маршрутизации трафика через зашифрованный туннель.

Источник: arstechnica.com

Находка удивительна по нескольким причинам. Во-первых, большинство программного обеспечения SSH, включая OpenSSH, на протяжении десятилетий использовало средства защиты, проверяющие подписи на наличие ошибок перед их отправкой в Интернет. Во-вторых, до сих пор считалось, что ошибки подписи раскрывают только ключи RSA, используемые в протоколе TLS (Transport Layer Security), шифрующем веб- и электронные соединения. Считалось, что SSH-трафик защищен от таких атак, поскольку пассивные атакующие не могли видеть некоторую необходимую информацию, когда происходили ошибки.

Это открытие основано на серии открытий, сделанных за более чем два десятилетия. В 1996 и 1997 годах были опубликованы исследования, показывающие, что при естественных вычислительных ошибках, приводящих к ошибочной подписи RSA, злоумышленник может использовать ее для вычисления приватной части основной пары ключей.

Исследование под названием «Passive SSH Key Compromise via Lattices» было опубликовано ранее в этом месяце и отмечает важность защиты от подобных уязвимостей, даже если они встречаются редко. Это подчеркивает необходимость дальнейших усилий по обеспечению безопасности криптографических протоколов и их реализаций.

Источник: https://arstechnica.com/security/2023/11/hackers-can-steal-ssh-cryptographic-keys-in-new-cutting-edge-attack/

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Не только Ubuntu: 8 Linux-систем для перехода с Windows без лишней работы в терминале

Выбор системы Linux для новичка часто сводят к одному совету: поставить известный дистрибутив и не бояться терминала. Но это слишком плоский взгляд. За пределами Mint и Ubuntu есть системы с...

Обзор зарядного устройства Ugreen X765 – что происходит с 100 Вт при одновременном подключении шести устройств

Когда на столе одновременно лежат ноутбук, смартфон, пауэрбанк, наушники и еще пара устройств, количество зарядок и кабелей начинает раздражать уже не меньше, чем нехватка свободных розеток. В этом...

✦ ИИ  Двухметровые линейки на дорогах Австралии: зачем их устанавливают и как они спасают жизни

Вдоль дорог Австралии устанавливают вертикальные линейки высотой 2 метра. Разберём их назначение и контекст использования. СодержаниеОсновное назначениеГеографический и климатический контекстМеста...

Хватит тратить время: почему сода не спасет от муравьев и как реально убрать насекомых с грядок без вреда для почвы

Не все методы борьбы с муравьями эффективны и полезны. Вот почему вы зря перекапываете огород, и какие способы реально помогут избавиться от насекомых, не навредив экосистеме участка.

Какие бюджетные телевизоры рекомендуется брать в 2026 году, а какие лучше обходить стороной

Рынок недорогих телевизоров сегодня напоминает минное поле. Ценники приятные, диагонали большие, а функции на бумаге почти как у флагманов. Но в реальности две модели за 25 тысяч рублей могут...

Обзор клавиатуры с очень необычным корпусом YUNZII WOOD68

Каждый день на рынке игровой периферии появляются всё новые и новые гаджеты, однако большинство из них очень похожи друг на друга по характеристикам и параметрам. В условиях высокой конкуренции...