Een 1024-bits RSA-sleutel is gekraakt tijdens een aanval op de CPU

Zojuist is een extra stap gezet in de aanval op versleutelde vertrouwelijke gegevens.

Aan het begin van het jaar kondigde ik aan dat een RSA-sleutel met een grootte van 768 beetjes was net gekraakt dankzij de hulp van krachtige computers. De onderzoekers gebruikten vervolgens een cryptanalysemethode die gebaseerd was op het extraheren van priemfactoren uit de 232 cijfers van de sleutel.

 

Deze keer is de sleutel nog indrukwekkender, want hij is niet minder dan 1024 beetjes.

Onderzoekers van de Universiteit van Michigan gebruikten een nieuwe techniek om het cryptogram te kraken; zij vallen aan spanning toegepast op processors om opzettelijk een fout te veroorzaken in slechts één cyclus tegelijk.

Daarbij de server verwisselt de bits van de privésleutel één voor één, wat leidt tot het voorzichtig onthullen van het wachtwoord.

Met een farm van 81 Pentium quad-processor pc's en in slechts 104 uur verwerken, braken ze dus een 1024-bits sleutel van OpenSLL op een SPARC-server.

Er is geen schade of spoor gevonden op de server. Het volstaat te zeggen dat als de techniek verbetert, het beter is om de toegang tot zijn datacenters te beschermen en de mensen te kiezen die bevoegd zijn om in te grijpen.

via

Lees ook