Wiederherstellung von RSA-Schlüsseln durch Analyse von SSH-Verbindungen zu ausgefallenen Servern.
Eine Gruppe von Forschern der University of California in San Diego hat die Möglichkeit demonstriert, geschlossene Host-RSA-Schlüssel des SSH-Servers unter Verwendung passiver Analyse des SSH-Verkehrs zu rekonstruieren. Der Angriff kann auf Servern durchgeführt werden, bei denen es aufgrund von Umständen oder den Handlungen des Angreifers während der Berechnung der digitalen Signatur beim Herstellen einer SSH-Verbindung zu Ausfällen kommt. Die Ausfälle können sowohl softwareseitig (falsche Ausführung von mathematischen Operationen, Speicherbeschädigung) […]
