{"id":111506,"date":"2023-11-14T21:10:14","date_gmt":"2023-11-14T19:10:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram"},"modified":"2023-11-14T21:10:14","modified_gmt":"2023-11-14T19:10:14","slug":"vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","title":{"rendered":"Reconstrucci\u00f3n de claves RSA a trav\u00e9s del an\u00e1lisis de conexiones SSH a servidores fallidos","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un grupo de investigadores de la Universidad de California en San Diego ha demostrado la posibilidad de recrear claves privadas RSA de servidores SSH utilizando an\u00e1lisis pasivo del tr\u00e1fico SSH. El ataque se puede llevar a cabo en servidores donde, debido a circunstancias o acciones del atacante, ocurren fallos durante el c\u00e1lculo de la firma digital al establecer una conexi\u00f3n SSH. Los fallos pueden ser tanto de software (ejecuci\u00f3n incorrecta de operaciones matem\u00e1ticas, da\u00f1o de memoria) como de hardware (errores en el funcionamiento de NVRAM y DRAM o fallos debido a cortes de energ\u00eda).    <\/p>\n<p>Una de las formas de provocar fallos pueden ser los ataques del tipo RowHammer, que permiten, entre otras cosas, distorsionar el contenido de bits de memoria de forma remota o al procesar c\u00f3digo JavaScript en el navegador, mediante la lectura intensa y c\u00edclica de datos de celdas vecinas de memoria. Otra forma de provocar fallos puede ser la explotaci\u00f3n de vulnerabilidades que conducen a desbordamientos de b\u00fafer y da\u00f1os a los datos que contienen claves en la memoria.    <\/p>\n<p>El estudio publicado muestra que al utilizar firmas digitales basadas en el algoritmo RSA en SSH, los par\u00e1metros de la firma digital son susceptibles a ataques para recrear claves privadas RSA mediante el m\u00e9todo de Lattice (Fault Attack), en caso de que ocurran fallos de software o hardware durante el proceso de c\u00e1lculo de la firma. La esencia del m\u00e9todo radica en que, al comparar firmas digitales RSA correctas y fallidas, se puede determinar el m\u00e1ximo com\u00fan divisor para deducir uno de los n\u00fameros primos utilizados en la formaci\u00f3n de la clave.     <\/p>\n<p>La base del cifrado RSA es la operaci\u00f3n de elevar a una potencia m\u00f3dulo un gran n\u00famero. La clave p\u00fablica contiene un m\u00f3dulo y una potencia. El m\u00f3dulo se forma a partir de dos n\u00fameros primos aleatorios, que s\u00f3lo son conocidos por el propietario de la clave privada. El ataque puede aplicarse a implementaciones de RSA que utilizan el Teorema Chino del Residuo y esquemas de relleno determin\u00edsticos, como PKCS#1 v1.5.           <\/p>\n<p>Para llevar a cabo un ataque, es suficiente con un rastreo pasivo de conexiones leg\u00edtimas al servidor SSH hasta detectar en el tr\u00e1fico una firma digital fallida, que se puede utilizar como fuente de informaci\u00f3n para recrear la clave privada RSA. Tras la recreaci\u00f3n de la clave RSA del host, el atacante puede redirigir sin ser detectado las solicitudes a un host falso que se presente como un servidor SSH comprometido y as\u00ed interceptar los datos transmitidos a este. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/\"   title=\"servidor\" data-wpil-keyword-link=\"linked\">servidor<\/a> de datos.        <\/p>\n<p>Como resultado del estudio de una colecci\u00f3n de datos de red interceptados, que incluye aproximadamente 5.2 mil millones de registros relacionados con el uso del protocolo SSH, los investigadores identificaron aproximadamente 3.2 mil millones de claves de host abiertas y firmas digitales utilizadas durante la negociaci\u00f3n de la sesi\u00f3n SSH. De ellas, 1.2 mil millones (39.1%) fueron generadas utilizando el algoritmo RSA. En 593,671 casos (0.048%), la firma RSA estaba da\u00f1ada y no pasaba la verificaci\u00f3n. Para 4,962 firmas fallidas, se pudo aplicar el m\u00e9todo de factorizaci\u00f3n Lattice para determinar la clave privada a partir de la clave p\u00fablica conocida, lo que finalmente permiti\u00f3 recrear 189 pares \u00fanicos de claves RSA (en muchos casos, se utilizaron las mismas claves y dispositivos defectuosos para generar diferentes firmas da\u00f1adas). La recreaci\u00f3n de las claves requiri\u00f3 aproximadamente 26 horas de tiempo de CPU.      <center><img decoding=\"async\" alt=\"Reconstrucci\u00f3n de claves RSA a trav\u00e9s del an\u00e1lisis de conexiones SSH a servidores fallidos\" src=\"\/wp-content\/uploads\/2023\/11\/0a77241c5e2b5fd6ec42ce93d1b77c52.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>El problema afecta \u00fanicamente a implementaciones espec\u00edficas del protocolo SSH, utilizadas principalmente en dispositivos embebidos. Como ejemplos de dispositivos con implementaciones problem\u00e1ticas de SSH se mencionan productos de Zyxel, Cisco, Mocana y Hillstone Networks. OpenSSH no est\u00e1 afectado por este problema, ya que utiliza la biblioteca OpenSSL (o LibreSSL) para la generaci\u00f3n de claves, que desde 2001 cuenta con protecci\u00f3n contra ataques basados en an\u00e1lisis de fallos (Fault Attack). Adem\u00e1s, en OpenSSH, el esquema de firmas digitales ssh-rsa (basado en sha1) ha sido declarado obsoleto desde 2020 y desactivado en la versi\u00f3n 8.8 (se siguen soportando los esquemas rsa-sha2-256 y rsa-sha2-512). Potencialmente, el ataque tambi\u00e9n podr\u00eda ser aplicable al protocolo IPsec, pero los investigadores no tuvieron suficientes datos experimentales para confirmar este tipo de ataque en la pr\u00e1ctica.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60106\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH. \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0430 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u044b, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0441\u0438\u043b\u0443 \u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0431\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u0441\u0442\u0432 \u0438\u043b\u0438 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0431\u043e\u0438 \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u044f \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u043f\u0440\u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0435 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0421\u0431\u043e\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u044b\u043c\u0438 (\u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043c\u0430\u0442\u0435\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439, \u043f\u043e\u0432\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0435 \u043f\u0430\u043c\u044f\u0442\u0438), [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":111507,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-111506","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 \u0447\u0435\u0440\u0435\u0437 \u0430\u043d\u0430\u043b\u0438\u0437 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043a \u0441\u0431\u043e\u0439\u043d\u044b\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-11-14T19:10:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-11-14T19:10:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Recreaci\u00f3n de claves RSA mediante el an\u00e1lisis de conexiones SSH a servidores fallidos | ProHoster","description":"Un grupo de investigadores de la Universidad de California en San Diego demostr\u00f3 la posibilidad de recrear las claves privadas RSA de un servidor SSH mediante el an\u00e1lisis pasivo del tr\u00e1fico SSH.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 \u0447\u0435\u0440\u0435\u0437 \u0430\u043d\u0430\u043b\u0438\u0437 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043a \u0441\u0431\u043e\u0439\u043d\u044b\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-11-14T19:10:14+00:00","article:modified_time":"2023-11-14T19:10:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/111506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=111506"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/111506\/revisions"}],"predecessor-version":[{"id":173001,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/111506\/revisions\/173001"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/111507"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=111506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=111506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=111506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}