Big Brother Awards
quintessenz search  /  subscribe  /  upload  /  kontaqt  
/q/depesche *
/kampaigns
/topiqs
/doquments
/about
/presse
/handheld

RSS-Feed Depeschen

RSS-Feed Kampaigns
Powered by LivingXML.net
Hosted by onstage
Hosted by onstage
[ < ] Up [ > ]
Die zeitabhängige Unsicherheit der Sicherheit Druck mich
Date: 2003-03-17T22:41:27

Die zeitabhängige Unsicherheit der Sicherheit

Timing Attacke ermöglicht RSA Secret Key Diebstahl durch Extraktion aus OpenSSL Servern. Viele Anwendungen anfällig, darunter auch praktisch alle installierten Apache Webserver mit SSL-Support. Weitreichende Konsequenzen, da der gestohlene Key, auch nachdem die Lücke bereits gepatcht ist, noch missbraucht werden kann. Ähnliche Attacken könnten in Zukunft übrigens auch Palladium's Virtual Machine Monitor (aka Nexus) zum Fall bringen.
-.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.-


From: David Brumley <dbrumley@stanford.edu>

[...]
We found that we can recover an RSA secret from OpenSSL using
anywhere from only 300,000 to 1.4 million queries.We demonstrated
our attack was pratical by successfully launching an attack against
Apache + mod_SSL and stunnel on the local network. Our results show
that timing attacks are practical against widely-deploy servers
running on the network.
[...]

The results indicate that all crypto implementations should defend
against timing attacks.

This paper was submitted to Usenix security 03.
The link to the paper is here:
http://crypto.stanford.edu/~dabo/abstracts/ssl-timing.html

-David Brumley

- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.-
relayed by typo
- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.-


http://www.bigbrotherawards.at
-.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.-

subscribe/unsubscribe
http://www.quintessenz.at/q/depesche/
comments
depesche@quintessenz.org
[ < ] Up [ > ]
 related topiqs
 
 CURRENTLY RUNNING
bits4free 18. Jan. 2012: Ihre Meinung zählt
Liquid Democracy - direkte Demokratie durch Online-Partizipation?
 
 !WATCH OUT!
q/Talk, Di 29. Nov: Es gilt die unSchuldsvermutung!
Bürger unter Generalverdacht und stundenlange Einvernahme von Chattern