Ricreazione delle chiavi RSA tramite analisi delle connessioni SSH a server guasti
Un gruppo di ricercatori dell'Università della California a San Diego ha dimostrato la possibilità di ricreare le chiavi RSA ospitate chiuse del server SSH, utilizzando un'analisi passiva del traffico SSH. L'attacco può essere effettuato su server che, a causa di circostanze particolari o azioni dell'attaccante, presentano guasti durante il calcolo della firma digitale durante l'instaurazione di una connessione SSH. I guasti possono essere sia software (esecuzione errata di operazioni matematiche, danneggiamento della memoria), […]
