1024-bitine RSA-võti purunes protsessori ründamise ajal

Rünnakul astuti äsja täiendav samm krüptitud konfidentsiaalsed andmed.

Aasta alguses ütlesin teile, et RSA võti suurusega 768 bitti oli just tänu võimsate arvutite abile murtud. Seejärel kasutasid teadlased krüptoanalüüsi meetodit, mis põhines võtme 232 numbrikoha algtegurite eraldamisel.

 

Seekord on võti veelgi muljetavaldavam, kuna see ei ole väiksem kui 1024 bitti.

Michigani ülikooli teadlased kasutasid krüptogrammi purustamiseks uudset tehnikat; nad ründavad protsessoritele rakendatav pinge tahtlikult tekitada viga ainult ühes tsüklis korraga.

Seejuures server vahetab privaatvõtme bitte ükshaaval, mis viib parooli õrnalt paljastamiseni.

81 Pentiumi neljaprotsessoriga personaalarvutiga farmiga ja ainult 104 tundi töötlemisel murdsid nad SPARC-serveris OpenSLL-i 1024-bitise võtme.

Serveris ei täheldatud kahjustusi ega jälgi. Piisab, kui öelda, et kui tehnika paraneb, on parem kaitsta juurdepääsu andmekeskustele ja valida käsitsi sekkumiseks volitatud inimesed.

kaudu

Lugeda ka