Facile violare le cifrature a 1024 bit: incubo avverato

di Dario d'Elia - pubblicato martedì 09 marzo 2010 alle 11:42

Tre ricercatori della University of Michigan hanno scoperto che un piccolo intervento sull'alimentazione di un PC permette di violare il sistema di cifratura più diffuso nel mondo. Domani durante la conferenza DATE (Design, Automation and Test) di Dresda sarà svelato tutto, probabilmente anche la soluzione.

Il sistema di cifratura più diffuso nel mondo, ovvero basato su algoritmo RSA, è facilmente violabile. Tre ricercatori della University of Michigan, Andrea Pellegrini, Valeria Bertacco e Todd Austin, hanno redatto un documento che spiega come l'autenticazione RSA possa essere "condizionata" da variazioni di tensione indotte nell'hardware del PC degli utenti.

Difficile credere che la violazione dei sistemi sia così facile


"Fault-based attack of RSA authentication" sarà svelato domani durante la conferenza DATE (Design, Automation and Test) di Dresda. La questione di fondo, in ogni caso, è che si tratta di una pericolosissima debolezza poiché l'autenticazione RSA è diffusa tra i media player, smartphone, server e-commerce, etc.

La modalità di attacco - clicca per ingrandire


"L'algoritmo RSA fornisce sicurezza basandosi sul fatto che la chiave personale è privata; non puoi violarlo a meno che tu conosca i codici. Abbiamo scoperto che non è vero", sostiene Bertacco, Docente associato alla cattedra di Ingegneria Elettronica e Scienze Informatiche.

In pratica se da una parte violare il codice binario composto da 1000 numeri richiederebbe un numero incredibile di ore, pare che con questo sistema bastino circa 100 ore per "frantumare" una chiave da 1024 bit. I test su un sistema SPARC basato su Linux hanno dimostrato in più casi che la tecnica funziona. Ovviamente i tre ricercatori hanno già individuato una soluzione.

 

Commenti dei lettori (37)

Aggiungi un tuo commento
1/4 avanti   
Eros_nvidia 09/03/2010 11:55
0
E con una vmod conquisteremo il mondo!!!! hahahha
100 ore comunque sia non son mica poche eh!
Sundiver 09/03/2010 11:55
0
Gotcha!
DjMarvel 09/03/2010 11:55
0
Nessuna chiave è inviolabile, la gente deve capirlo ancora! Può solo essere + difficile da violare....
Vardar 09/03/2010 11:55
0
Ma non capisco... per fare una cosa del genere, però, ci deve essere una variazione del voltaggio indotto all'hardware del pc.
Non mi pare una cosa così facile da ottenere perchè, prima di tutto, devi avere il pc in mano, non lo puoi fare da remoto e, in secondo luogo, devi anche sapere come, dove e quando indurre la variazione di voltaggio altrimenti non ottieni niente o, piuttosto, fondi qualcosa.
DarkRadeon 09/03/2010 11:55
0
e chissenefrega, vai tu a variare i voltaggi in remoto...
grng 09/03/2010 11:56
+1
Che strano, 2 ricercatori su 3 sono italiani che lavorano all'estero
Povera italia...
waccos 09/03/2010 11:57
0
aspetto il paper, ma già la frase "variazioni di voltaggio indotte nell'hardware", mi fa pensare che sia alquanto difficile da realizzare come attacco.

cmq promette bene, speriamo sia liberamente consultabile
Marco90 09/03/2010 11:59
0
Per la redazione:
Da quando una grandezza viene chiamata con la sua unitá di misura?!
Sì dice TENSIONE, non voltaggio!!!!!!!!!!!
Che diamine manco queste cose si sanno...
CartaBianca 09/03/2010 12:03
0

 Originariamente inviata da DjMarvel

Nessuna chiave è inviolabile, la gente deve capirlo ancora! Può solo essere + difficile da violare....



Il cifrario di Vernam ha avuto dimostrazione matematica della sua inviolabilita`.

Disgraziatamente e` poco pratico. :-(
moreMILK 09/03/2010 12:04
0

 Originariamente inviata da Marco90

Per la redazione:
Da quando una grandezza viene chiamata con la sua unitá di misura?!
Sì dice TENSIONE, non voltaggio!!!!!!!!!!!
Che diamine manco queste cose si sanno...



1000 metri sono un chilometro, non una "distanza"...
1/4 avanti   
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni

In esclusiva per i nostri lettori


EK-GC100ZWAITV
Samsung Galaxy Camera Android 4.1 + Accessory KIT
Fotocamera Samsung Galaxy Camera EK-GC100 , con sistema operativo Android 4.1 Jelly Bean, Connettività GSM 3G , HSPA-PLUS , display 4.8" e sensore da 16.3 Mpx. Colore Bianco
€ 479,90 € 499,00 compra

SpaceX Dragon - PR

 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli