publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
3 skomentuj »

TAGI: luka , atak , ssl , md5 , certyfikat , sha-1 , phishing

2008-12-31 08:30  |  Adam Golański

Skuteczny atak przeciwko certyfikatom SSL za pomocą kolizji MD5

Skuteczny atak przeciwko certyfikatom SSL za pomocą kolizji MD5

Podczas trwającego w berlińskim Centrum Kongresowym imprezy o nazwie 25C3 – 25. Chaos Communication Congress – grupa hakerów przedstawiła skuteczną metodę wykorzystania podatności w funkcji haszującej MD5 na kolizje do stworzenia fałszywych certyfikatów SSL. Wygenerowany fałszywy certyfikat był uznany za zaufany przez wszystkie przeglądarki internetowe. Dzięki temu atakujący mógł się podszyć pod dowolne „bezpieczne” strony, używające protokołu HTTPS.

Kolizje MD5, czyli możliwość posiadania przez dwa różne pliki tej samej sumy kontrolnej to podatność odkryta przez profesor Xiaoyun Wang w 2004 roku. Teraz badacze z Centrum Wiskunde & Informatica (CWI) i Technische Universiteit Eindhoven z Holandii oraz Ecole Polytechnique Fédérale de Lausanne w Szwajcarii, we współpracy ze znanymi hakerami, Aleksem Sotirowem z Bułgarii i Jakobem Appelbaumem z Niemiec stworzyli efektywny „proof-of-concept” takiego ataku przeciwko certyfikatom SSL, wykorzystując moc obliczeniową klastra składającego się z 200 konsol Sony PlayStation 3.

Aleks Sotirow powiedział na początku swojego wystąpienia: „w zasadzie złamaliśmy SSL”. W konsekwencji, jak wyjaśnił haker, grupa weszła w posiadanie fałszywego certyfikatu, bazującego na tzw. „root CA certificates”. Obecnie praktycznie wszystkie główne urzędy certyfikacyjne korzystają ze słabego algorytmu MD5 do generowania swoich cyfrowych podpisów. Stworzona przez hakerów podróbka jest nieodróżnialna od oryginalnego certyfikatu. Przeglądarki po napotkaniu takiego certyfikatu uznają automatycznie stronę WWW za bezpieczną, serwowaną przez https:// i reagują wyświetlając budzącą zaufanie kłódeczkę w pasku statusu i wyświetlając „radosne hasła” w rodzaju „ten certyfikat jest OK”.

Sotirow stwierdził, że połączenie „lewych” certyfikatów z luką odkrytą w systemie DNS przez Dana Kaminsky'ego w kwietniu 2008 roku ma poważne konsekwencje. Użytkownicy będą mogli z łatwością być np. przekierowywani do fałszywych stron bankowych, legitymujących się jako autentyczne. Zagrożenie dotyczy także licznych programów komputerowych, które korzystały z SSL.

Szczegóły ataku zostały ujawnione jedynie producentom przeglądarek i innym autorytetom w branży, jednak problem z urzędami certyfikacyjnymi pozostał – i jest to problem po części polityczny. Sotirow i Appelbaum uznali, że urzędy muszą natychmiast zaprzestać wykorzystywania MD5 i przejść na algorytm SHA-1. Z kolei Arjen Lenstra, szef laboratorium kryptograficznego EPFL stwierdził, że i to nie wystarczy – konieczne jest przejście na SHA-2, a najlepiej od razu na zbliżający się standard SHA-3.

Szczegółowe informacje o ataku znajdują się na stronie www.win.tue.nl/hashclash/rogue-ca/. Z efektem ataku (po ustawieniu czasu w komputerze na sierpień 2004 roku) można zapoznać się na stronie https://i.broke.the.internet.and.all.i.got.was.this.t-shirt.phreedom.org/. Ze względów bezpieczeństwa sfałszowany certyfikat ma bowiem ograniczony czas ważności.

Źródło: ZDnet.com, win.tue.nl

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
3 skomentuj »

Komentarze

  • pppp

    #1 pppp 2008-12-31 09:20:49 0

    czy teraz klienci którzy zapłacili spore pieniądze za certyfikat różnym verisignom dostaną nowe certyfikaty za darmo, czy też będą musieli płacić znów za nowy certyfikat na SHA-1?

    None

  • yahuto

    #2 yahuto 2008-12-31 12:15:05 0

    niezly hicior na koniec roku, hehe a jak myslisz? jest to zmiana usługi wiec trzeba ... zapłacić ;-)

    None

  • eimi

    #3 eimi® 2008-12-31 12:45:42 0

    VeriSign zarobił grube miliony na swoich certyfikatach. Dlaczego miałby nie zarobić kolejnych grubych milionów? To tak jak z EV SSL. Wymyślą coś, co nazwane będzie Secure SSL Certificate, będzie to kosztować 2x drożej i powie się, że "tylko to gwarantuje bezpieczeństwo".

    A jak widać równie dobrze można samemu sobie wygenerować certyfikat :)

    None

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł