Skuteczny atak przeciwko certyfikatom SSL za pomocą kolizji MD5
Podczas trwającego w berlińskim Centrum Kongresowym imprezy o nazwie 25C3 – 25. Chaos Communication Congress – grupa hakerów przedstawiła skuteczną metodę wykorzystania podatności w funkcji haszującej MD5 na kolizje do stworzenia fałszywych certyfikatów SSL. Wygenerowany fałszywy certyfikat był uznany za zaufany przez wszystkie przeglądarki internetowe. Dzięki temu atakujący mógł się podszyć pod dowolne „bezpieczne” strony, używające protokołu HTTPS.
Kolizje MD5, czyli możliwość posiadania przez dwa różne pliki tej samej sumy kontrolnej to podatność odkryta przez profesor Xiaoyun Wang w 2004 roku. Teraz badacze z Centrum Wiskunde & Informatica (CWI) i Technische Universiteit Eindhoven z Holandii oraz Ecole Polytechnique Fédérale de Lausanne w Szwajcarii, we współpracy ze znanymi hakerami, Aleksem Sotirowem z Bułgarii i Jakobem Appelbaumem z Niemiec stworzyli efektywny „proof-of-concept” takiego ataku przeciwko certyfikatom SSL, wykorzystując moc obliczeniową klastra składającego się z 200 konsol Sony PlayStation 3.
Aleks Sotirow powiedział na początku swojego wystąpienia: „w zasadzie złamaliśmy SSL”. W konsekwencji, jak wyjaśnił haker, grupa weszła w posiadanie fałszywego certyfikatu, bazującego na tzw. „root CA certificates”. Obecnie praktycznie wszystkie główne urzędy certyfikacyjne korzystają ze słabego algorytmu MD5 do generowania swoich cyfrowych podpisów. Stworzona przez hakerów podróbka jest nieodróżnialna od oryginalnego certyfikatu. Przeglądarki po napotkaniu takiego certyfikatu uznają automatycznie stronę WWW za bezpieczną, serwowaną przez https:// i reagują wyświetlając budzącą zaufanie kłódeczkę w pasku statusu i wyświetlając „radosne hasła” w rodzaju „ten certyfikat jest OK”.
Sotirow stwierdził, że połączenie „lewych” certyfikatów z luką odkrytą w systemie DNS przez Dana Kaminsky'ego w kwietniu 2008 roku ma poważne konsekwencje. Użytkownicy będą mogli z łatwością być np. przekierowywani do fałszywych stron bankowych, legitymujących się jako autentyczne. Zagrożenie dotyczy także licznych programów komputerowych, które korzystały z SSL.
Szczegóły ataku zostały ujawnione jedynie producentom przeglądarek i innym autorytetom w branży, jednak problem z urzędami certyfikacyjnymi pozostał – i jest to problem po części polityczny. Sotirow i Appelbaum uznali, że urzędy muszą natychmiast zaprzestać wykorzystywania MD5 i przejść na algorytm SHA-1. Z kolei Arjen Lenstra, szef laboratorium kryptograficznego EPFL stwierdził, że i to nie wystarczy – konieczne jest przejście na SHA-2, a najlepiej od razu na zbliżający się standard SHA-3.
Szczegółowe informacje o ataku znajdują się na stronie www.win.tue.nl/hashclash/rogue-ca/. Z efektem ataku (po ustawieniu czasu w komputerze na sierpień 2004 roku) można zapoznać się na stronie https://i.broke.the.internet.and.all.i.got.was.this.t-shirt.phreedom.org/. Ze względów bezpieczeństwa sfałszowany certyfikat ma bowiem ograniczony czas ważności.
Źródło: ZDnet.com, win.tue.nl
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
12
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
WebDev Uważam, że lepiej pisać aplikacje okienkowe stosując przenośne biblioteki...
Daresh A ja na pulpicie nie mam żadnych ikon i nie potrzebuję takich narzędzi :)
buahahaha @xyz: jak będzie wybór między MS ograniczającym wybór a Apple...
xyz @bartez® : Uważasz, że Apple nie ogranicza programistów? buahahaha
anga star za droga ludzie wy myślicie!?Jestem 4 klasistką rodzice się nigdy nie...
Jan Zwyczajnych filmów tak kręcić się nie da co najwyżej krótkie scenki jak w...
piotrek____ @asdfgh - yup, też tak sądzę.
Tak jak wtedy ten przeciek o żołnierzu...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 pppp 2008-12-31 09:20:49 0
None
#2 yahuto 2008-12-31 12:15:05 0
None
#3 eimi® 2008-12-31 12:45:42 0
None