此前笔者分享过两篇勒索病毒解密的文章,解密工具都是通过在内存DUMP文件中搜索可能的解密的key,然后再进行暴力破解解密文件,这种方式可以适用于一部分勒索病毒解密方法,详细信息参考下面的...
密码专家:中国量子计算破解军用级加密是谣言
近期,《南华早报》关于中国上海大学王潮教授团队在量子计算领域取得进展的报道被大量国内外媒体转载,某些新闻报道的标题使用了“量子计算破解军用级加密”的夸大表述,引发了广泛关注。近日,多位国际密码学专家纷...
XZ后门:Hook分析
本文为译文,原文配图参见原文(原文链接见文末)2024年6月25日 8分钟阅读时间作者ANDERSON LEITESERGEY BELOV在我们关于XZ后门的第一篇文章中,我们分析了从初始感染到它执行...
CCS 23:利用SSH签名错误提取RSA密钥
SSH是一种用于安全通信的加密网络协议,广泛部署于远程系统访问、文件传输、系统管理任务中。SSH中采用公钥加密系统RSA作用户认证。RSA使用共享的公钥加密通信信息,使用私钥加密通信内容。美国加州大学...
G.O.S.S.I.P 阅读推荐 2024-01-08 某家厂商暗藏的弱RSA Key?
思科安全研究人员调查了某网络公司在12年时间内生产的2.26亿部设备,发现其中暗藏着不可告人的后门?!通常在安全学术会议并不常见到工业界的人,有时候见到了还挺尬尴(参见我们在《ACM CCS 2017...
研究人员利用SSH服务器签名错误提取RSA密钥
SSH是一种用于安全通信的加密网络协议,广泛部署于远程系统访问、文件传输、系统管理任务中。SSH中采用公钥加密系统RSA作用户认证,RSA使用共享的公钥加密通信信息,并使用私钥加密通信内容。美国加州大...