ESORICS 2023:存在超25年的RSA解密漏洞

admin 2024年3月14日11:14:29评论6 views字数 1962阅读6分32秒阅读模式

1998年发现的SSL服务器PKCS #1 v1.5填充相关漏洞仍然影响多个服务器。

ESORICS 2023:存在超25年的RSA解密漏洞

Marvin攻击

1998年,安全研究人员Daniel Bleichenbacher 发现攻击者利用PKCS #1 v1.5填充的错误引发的SSL服务器的错误信息可以发起选择密文攻击,当与RSA解密同时使用时可以完全破解TLS解密的机密性。2018年,Hanno B?ck等人证明19年之后,许多互联网服务器仍然受到该攻击的变种的影响。红帽(Red Hat)研究人员发现了该攻击的多个变种,并将其命名为“Marvin Attack”。Marvin攻击可以绕过现有补丁和缓解措施,解密RSA密文、伪造签名、甚至解密有漏洞的TLS服务器的会话信息。

  • 对于有漏洞的实现,攻击者可以解密RSA密文和伪造签名。

  • 对于默认使用RSA加密密钥交换的TLS服务器,攻击者可以记录会话,并之后解密会话内容。

  • 对于使用前向安全密码套件的TLS主机,攻击者必须在客户端超时重连之前执行大量的并行攻击以伪造服务器签名。虽然攻击会比较困难,但仍然存在成功的可能性。

研究人员发现多个实现和修复措施仍然受到该漏洞的影响,经过测试研究人员认为大多数密码学实现在实践中都受到该漏洞的影响,包括OpenSSL、GunTLS、NSS、pyca/cryptography、M2crypto、OpenSSL-ibmca、Go、GNU MP:

  • OpenSSL (TLS level):RSA解密时间Oracle漏洞,对应CVE漏洞编号CVE-2022-4304;

  • GnuTLS (TLS level):ClientKeyExchange过程中伪造的RSA密文响应时间与正确的PKCS#1 v1.5填充密文响应时间不同,对应CVE漏洞编号CVE-2023-0361;

  • NSS (TLS level):改善RSA操作的恒定时间,对应CVE漏洞编号CVE-2023-4421;

  • pyca/cryptography:尝试缓解针对RSA解密的 Bleichenbacher 攻击,CVE-2020-25659补丁无效,需要OpenSSL层级补丁;

  • M2crypto:尝试缓解针对RSA解密的 Bleichenbacher 攻击,CVE-2020-25659补丁无效,需要OpenSSL层级补丁。

研究人员称该漏洞并不局限于RSA,可以扩展到大多数的非对称密码算法,包括Diffie-Hellman、ECDSA等,可能引发侧信道攻击。

研究人员提供了TLS服务器层面和API层面的工具来检测该问题,工具脚本参见:https://github.com/tlsfuzzer/tlsfuzzer/blob/master/scripts/test-bleichenbacher-timing-pregenerate.py

更多参见:https://people.redhat.com/~hkario/marvin/

研究论文已被CCF-B类会议ESORICS录用,论文下载地址:https://eprint.iacr.org/2023/1442

手机指纹暴力破解攻击影响安卓和iOS设备

IEEE S&P24:GPU.zip侧信道漏洞影响主流GPU

ACNS最佳论文:首个抗量子的FIDO2安全密钥实现

基于深度学习的声波攻击可破解键盘输入,准确率达95%

Usenix Sec 23:Inception推测执行攻击影响所有AMD CPU

Usenix Sec 23:Downfall推测执行攻击影响Intel

针对大语言模型LLM的对抗攻击

BlackHat USA 23 & DEFCON 31:利用LED闪烁恢复密钥

Hot Pixel攻击可以CPU温度变化来窃取数据

中国密码学会发布推荐学术刊物和国际会议目录 (2022年)

CCF推荐国际学术会议和期刊目录-2022

国内学者发现针对Intel CPU的新型侧信道攻击

Elsevier2022“中国高被引学者” - 计算机214位

微软在Edge浏览器测试加密货币钱包

2023 年 IEEE Fellow 名单公布!

NIST抗量子密码算法被爆安全漏洞

国内学者提出算法可破解RSA-2048,外国学者质疑

Usenix Sec22|基于文本风格的隐式NLP后门攻击
IEEE S&P 23第1轮录用论文
2022年内CCF-A/B类会议收录的区块链论文的分布统计
Usenix Sec22:Retbleed推测执行攻击影响AMD、Intel CPU
NIST第3轮后量子密码算法进展
UNI token空投钓鱼攻击成功窃取Uniswap 800万美元
USESec22:Hertzbleed侧信道攻击影响Intel、AMD处理器
IEEE SP22:蓝牙信号可追踪智能手机
IEEE S&P 22: Spook.js

原文始发于微信公众号(信息安全最新论文技术交流):ESORICS 2023:存在超25年的RSA解密漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月14日11:14:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ESORICS 2023:存在超25年的RSA解密漏洞http://cn-sec.com/archives/2090273.html

发表评论

匿名网友 填写信息