Bug Online

Sigurnost

Flame su napravili vrhunski matematičari

Flame, crv koji je zarazio iranska, ali i brojna druga računala, sigurno je nastao u dobro sponzoriranom (državnom) okruženju i na njemu su radili vrhunski kriptografi i matematičari, tvrde Marc Stevens i B.M.M. de Weger u poruci koju su poslali na kriptografski forum. Radi se o revolucionarno novom pristupu napadu koji koristi „MD5 chosen-prefix collision“ koji su ova dva kriptografa sama detaljno teorijski razradili.

Još 2008. je njihov teoretski rad iskorišten da se uz pomoć 200 Playstationa 3 nađu kolizije u MD5 algoritmu i iskorištavanjem slabosti u načinu na koji rade SSL certifikati uspjelo se proizvesti izmišljenog davatelja certifikata čije certifikate prihvaćaju svi veći preglednici i svi operativni sustavi.

Ipak, radilo se tek o akademskom pokušaju koji nije izašao van testnog laboratorija, a Flame, koji je tek nedavno otkriven iako cirkulira već dvije godine, je prvi primjer MD5 kolizijskog napada koji se koristi u stvarnom svijetu.

Crv koristi tehniku lažnog sigurnosnog certificiranja malicioznog koda koji izgleda kao dolazi od Microsofta. Korištenjem lažnih servera na mrežama na kojima su se nalazila računala zaražena ovim crvom i certificiranjem modula unutar Flamea, ovaj je program uspio iskoristiti Microsoftov sustav automatskog ažuriranja koji inače distribuira zakrpe na stotine milijuna računala diljem svijeta.

Iako se kolizijski napad bazira na ranijoj ideji koju su razrađivali Stevens i de Weger, donosi posve nove kriptografske ideje koje nisu tek implementacija onih ranije predstavljenih u njihovim i drugim radovima. Umjesto toga, radi se o novim spoznajama implementiranim u kod prije ikakve objave u stručnim časopisima.

Kaspersky Lab, CrySyS, Symantec i mnogi drugi kriptoanalitičari i sigurnosni eksperti uvjereni su da se radi o državno sponzoriranom crvu, a pretpostavke su da dolazi iz američke NSA i izraelske vojne obavještajne službe. 

dodaj komentar

zadnji komentari na forumu (4)

hrvooje sub 9.6.2012 23:15

Flame su napravili vrhunski matematičari

da ne možeš vjerovat softveru kojeg nisi sam napravio davne je '84. utvrdio ken thompson, jedan od tvoraca c-a i unixa. http://www.win.tue.nl/~aeb/linux/hh/thompson/trust.html...

Profesor Jakov pet 8.6.2012 18:09

Flame su napravili vrhunski matematičari

SHA-1 with a kilobyte of salt?...

Flame je gotovo sigurno državno sponzorirani malware na kojem su radili vrhunski matematičari, tvrde dva poznata kriptografska eksperta

pet 8.6.2012

Acer voli Tegru 3

Computex se polako privodi kraju, no mi i dalje vrijedno patroliramo. Danas su bili na redu štandovi Acera, AMD-a i MSI-ja, a pohvatali smo i usputne zanimljivosti 23:30

Kako će igrati Hrvatska na EP?

Istražili smo što nas čeka na EP? Sudeći prema računalnoj simualciji - ništa dobro! Ali postoji rješenje i za to... 20:00

Skupi HDMI kabeli – beskorisni

Još jedno istraživanje koje pokazuje da nema nikakve razlike u kvaliteti signala između jeftinih i skupih HDMI kabela… 18:09

Flame su napravili vrhunski matematičari

Flame je gotovo sigurno državno sponzorirani malware na kojem su radili vrhunski matematičari, tvrde dva poznata kriptografska eksperta 17:50

Pobuna u Foxconnovoj tvornici

Prema izvještajima kineskih novina, ovaj ponedjeljak je sukob zaposlenika Foxconna i sigurnosnih službi prerastao u pobunu s više tisuća sudionika 17:19

Android iz Pocket TV-a

Tvrtka Infinitec izbacila je još jedno u seriji minijaturnih računala kojima nas u zadnje vrijeme zasipaju – ovoga puta tek malo veće od USB memorije i koje se spaja na HDMI ulaz TV-a 17:05

Retina aplikacije za Mac

Na Mac App Storeu pojavila se aplikacija koja u opisu sadrži zanimljivu stavku – „Retina graphics“ 15:42

Windows Azure dostupan i u Hrvatskoj

Nakon vrlo ugodnih promjena koje je početkom tjedna doživjela usluga Azure, stiže vijest kako je dostupna i u Hrvatskoj 10:52

Kepler za mase

Nvidijin GeForce GT 640 mogao bi privući pažnju povremenih nezahtjevnih igrača i ljubitelja multimedije koji paze na potrošnju računala 09:37

Canon EOS 650D

Iz Canona stiže novi SLR fotoaparat u srednjem segmentu – riječ je o modelu 650D sa senzorom od 18 megapiksela 09:31

tjedni pregled

komentari dana

najčitanije vijesti

najkomentiranije vijesti na forumu