Flame su napravili vrhunski matematičari
- autor Drago Galić
- pet 8.6.2012
- 17:50
- 4 komentara
- comment
Flame, crv koji je zarazio iranska, ali i brojna druga računala, sigurno je nastao u dobro sponzoriranom (državnom) okruženju i na njemu su radili vrhunski kriptografi i matematičari, tvrde Marc Stevens i B.M.M. de Weger u poruci koju su poslali na kriptografski forum. Radi se o revolucionarno novom pristupu napadu koji koristi „MD5 chosen-prefix collision“ koji su ova dva kriptografa sama detaljno teorijski razradili.
Još 2008. je njihov teoretski rad iskorišten da se uz pomoć 200 Playstationa 3 nađu kolizije u MD5 algoritmu i iskorištavanjem slabosti u načinu na koji rade SSL certifikati uspjelo se proizvesti izmišljenog davatelja certifikata čije certifikate prihvaćaju svi veći preglednici i svi operativni sustavi.
Ipak, radilo se tek o akademskom pokušaju koji nije izašao van testnog laboratorija, a Flame, koji je tek nedavno otkriven iako cirkulira već dvije godine, je prvi primjer MD5 kolizijskog napada koji se koristi u stvarnom svijetu.
Crv koristi tehniku lažnog sigurnosnog certificiranja malicioznog koda koji izgleda kao dolazi od Microsofta. Korištenjem lažnih servera na mrežama na kojima su se nalazila računala zaražena ovim crvom i certificiranjem modula unutar Flamea, ovaj je program uspio iskoristiti Microsoftov sustav automatskog ažuriranja koji inače distribuira zakrpe na stotine milijuna računala diljem svijeta.
Iako se kolizijski napad bazira na ranijoj ideji koju su razrađivali Stevens i de Weger, donosi posve nove kriptografske ideje koje nisu tek implementacija onih ranije predstavljenih u njihovim i drugim radovima. Umjesto toga, radi se o novim spoznajama implementiranim u kod prije ikakve objave u stručnim časopisima.
Kaspersky Lab, CrySyS, Symantec i mnogi drugi kriptoanalitičari i sigurnosni eksperti uvjereni su da se radi o državno sponzoriranom crvu, a pretpostavke su da dolazi iz američke NSA i izraelske vojne obavještajne službe.
zadnji komentari na forumu (4)
pet 8.6.2012
Acer voli Tegru 3
Computex se polako privodi kraju, no mi i dalje vrijedno patroliramo. Danas su bili na redu štandovi Acera, AMD-a i MSI-ja, a pohvatali smo i usputne zanimljivosti 23:30
Kako će igrati Hrvatska na EP?
Istražili smo što nas čeka na EP? Sudeći prema računalnoj simualciji - ništa dobro! Ali postoji rješenje i za to... 20:00
Skupi HDMI kabeli – beskorisni
Još jedno istraživanje koje pokazuje da nema nikakve razlike u kvaliteti signala između jeftinih i skupih HDMI kabela… 18:09
Flame su napravili vrhunski matematičari
Flame je gotovo sigurno državno sponzorirani malware na kojem su radili vrhunski matematičari, tvrde dva poznata kriptografska eksperta 17:50
Pobuna u Foxconnovoj tvornici
Prema izvještajima kineskih novina, ovaj ponedjeljak je sukob zaposlenika Foxconna i sigurnosnih službi prerastao u pobunu s više tisuća sudionika 17:19
Android iz Pocket TV-a
Tvrtka Infinitec izbacila je još jedno u seriji minijaturnih računala kojima nas u zadnje vrijeme zasipaju – ovoga puta tek malo veće od USB memorije i koje se spaja na HDMI ulaz TV-a 17:05
Retina aplikacije za Mac
Na Mac App Storeu pojavila se aplikacija koja u opisu sadrži zanimljivu stavku – „Retina graphics“ 15:42
Windows Azure dostupan i u Hrvatskoj
Nakon vrlo ugodnih promjena koje je početkom tjedna doživjela usluga Azure, stiže vijest kako je dostupna i u Hrvatskoj 10:52
Kepler za mase
Nvidijin GeForce GT 640 mogao bi privući pažnju povremenih nezahtjevnih igrača i ljubitelja multimedije koji paze na potrošnju računala 09:37
Canon EOS 650D
Iz Canona stiže novi SLR fotoaparat u srednjem segmentu – riječ je o modelu 650D sa senzorom od 18 megapiksela 09:31
tjedni pregledkomentari dana
najčitanije vijesti
- Stiže Galaxy S 4 Mini?
- Bill Gates ponovno najbogatiji
- Koji je vama najbolji?
- Prljava fotografska posla
- Android – piratski raj
- Windows 8.1 ipak besplatan
- Microsoft poziva na umjerenost u kritikama Windowsa 8
- Trojanac otima račune na Facebooku
- Da li je kvantno računalo brže?
- Google nudi besplatno 15 GB
najkomentiranije vijesti na forumu
- Motorola Defy u Vipnetovoj ponudi
- Koji je vama najbolji?
- Keplerove super-Zemlje
- Problematični planovi za plastični pištolj
- Linux u svemiru
- Razočarani prvi kupci Galaxyja S4 – pola memorije
- Windows 8.1 ipak besplatan
- Ispaljen metak iz pištolja dobivenog 3D ispisom
- MAXtv putem satelita
- Bill Gates ponovno najbogatiji

















Flame su napravili vrhunski matematičari
da ne možeš vjerovat softveru kojeg nisi sam napravio davne je '84. utvrdio ken thompson, jedan od tvoraca c-a i unixa. http://www.win.tue.nl/~aeb/linux/hh/thompson/trust.html...
Flame su napravili vrhunski matematičari
SHA-1 with a kilobyte of salt?...