Ricreazione delle chiavi RSA tramite analisi delle connessioni SSH ai server guasti
Un gruppo di ricercatori della University of California, San Diego, ha dimostrato la possibilità di ricreare chiavi RSA SSH di host protette utilizzando un'analisi passiva del traffico SSH. L'attacco può essere effettuato su server che, per coincidenze o per azioni dell'attaccante, soffrono di guasti durante il calcolo della firma digitale quando viene stabilita la connessione SSH. I guasti possono essere sia software (esecuzione errata di operazioni matematiche, corruzione della memoria), […]
