{"id":111506,"date":"2023-11-14T21:10:14","date_gmt":"2023-11-14T19:10:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram"},"modified":"2023-11-14T21:10:14","modified_gmt":"2023-11-14T19:10:14","slug":"vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","title":{"rendered":"Ricreazione delle chiavi RSA tramite analisi delle connessioni SSH a server guasti","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un gruppo di ricercatori dell'Universit\u00e0 della California a San Diego ha dimostrato la possibilit\u00e0 di ricreare le chiavi RSA private di un server SSH, utilizzando un'analisi passiva del traffico SSH. L'attacco pu\u00f2 essere eseguito su server che, a causa di circostanze favorevoli o azioni dell'attaccante, presentano malfunzionamenti durante il calcolo della firma digitale in fase di instaurazione della connessione SSH. I malfunzionamenti possono essere sia software (esecuzione non corretta delle operazioni matematiche, danneggiamento della memoria), sia hardware (errori nel funzionamento di NVRAM e DRAM o malfunzionamenti causati da interruzioni di alimentazione).    <\/p>\n<p>Una delle opzioni per stimolare i malfunzionamenti possono essere gli attacchi di tipo RowHammer, che consentono, tra l'altro, di ottenere la distorsione del contenuto di singoli bit di memoria durante la lettura intensiva e ciclica dei dati da celle di memoria adiacenti, sia da remoto che durante l'elaborazione di codice JavaScript nel browser. Un'altra opzione per innescare malfunzionamenti pu\u00f2 essere l'esploitazione di vulnerabilit\u00e0 che portano a overflow di buffer e danneggiamento dei dati contenenti le chiavi in memoria.    <\/p>\n<p>Nello studio pubblicato \u00e8 stato dimostrato che nell'SSH, l'uso di firme digitali basate su algoritmo RSA rende i parametri della firma digitale suscettibili a attacchi per la ricreazione delle chiavi RSA mediante il metodo Lattice (Fault Attack), in caso di malfunzionamenti software o hardware durante il processo di calcolo della firma. L'essenza del metodo consiste nel confrontare la firma digitale RSA corretta e quella compromessa, permettendo di determinare il massimo comune divisore per estrarre uno dei primi numeri utilizzati per formare la chiave.     <\/p>\n<p>Alla base della crittografia RSA c'\u00e8 l'operazione di esponenziazione modulo un grande numero. La chiave pubblica contiene il modulo e l'esponente. Il modulo \u00e8 formato sulla base di due numeri primi casuali, noti solo al proprietario della chiave privata. L'attacco pu\u00f2 essere applicato a implementazioni di RSA che utilizzano il Teorema Cinese dei Resti e schemi di padding deterministici, come PKCS#1 v1.5.           <\/p>\n<p>Per effettuare un attacco \u00e8 sufficiente monitorare passivamente le connessioni legittime a un server SSH fino a identificare nel traffico una firma digitale difettosa, che pu\u00f2 essere utilizzata come fonte di informazione per ricreare la chiave RSA privata. Dopo aver ricreato la chiave RSA dell'host, l'attaccante pu\u00f2 durante un attacco MITM reindirizzare silenziosamente le richieste a un host falso che si spaccia per un server SSH compromesso e organizzare l'intercettazione dei dati trasmessi a questo <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/\"   title=\"server\" data-wpil-keyword-link=\"linked\">server<\/a> fine.        <\/p>\n<p>Dallo studio di una raccolta di dati di rete intercettati, che include circa 5,2 miliardi di registrazioni relative all'utilizzo del protocollo SSH, i ricercatori hanno identificato circa 3,2 miliardi di chiavi host pubbliche e firme digitali utilizzate durante la negoziazione della sessione SSH. Di queste, 1,2 miliardi (39,1%) sono state generate utilizzando l'algoritmo RSA. In 593671 casi (0,048%) la firma RSA era corrotta e non passava la verifica. Per 4962 firme difettose \u00e8 stato possibile applicare il metodo di fattorizzazione Lattice per determinare la chiave privata a partire dalla chiave pubblica nota, il che ha permesso infine di ricreare 189 coppie uniche di chiavi RSA (in molti casi per generare diverse firme difettose sono state utilizzate le stesse chiavi e dispositivi difettosi). Ci \u00e8 voluto circa 26 ore di tempo di CPU per ricreare le chiavi.      <center><img decoding=\"async\" alt=\"Ricreazione delle chiavi RSA tramite analisi delle connessioni SSH a server guasti\" src=\"\/wp-content\/uploads\/2023\/11\/0a77241c5e2b5fd6ec42ce93d1b77c52.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Il problema riguarda solo implementazioni specifiche del protocollo SSH, utilizzate principalmente su dispositivi embedded. Tra i dispositivi con implementazioni problematiche di SSH si citano i prodotti Zyxel, Cisco, Mocana e Hillstone Networks. OpenSSH non \u00e8 soggetto a questo problema, poich\u00e9 utilizza per la generazione delle chiavi la libreria OpenSSL (o LibreSSL), che ha protezione dagli attacchi basati su analisi di guasti (Fault Attack) dal 2001. Inoltre, in OpenSSH, lo schema di firme digitali ssh-rsa (basato su sha1) \u00e8 stato dichiarato obsoleto e disattivato nella versione 8.8 nel 2020 (il supporto per gli schemi rsa-sha2-256 e rsa-sha2-512 rimane). Potenzialmente, l'attacco potrebbe essere applicabile anche al protocollo IPsec, ma i ricercatori non avevano dati sperimentali sufficienti per confermare un simile attacco nella pratica.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60106\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH. \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0430 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u044b, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0441\u0438\u043b\u0443 \u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0431\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u0441\u0442\u0432 \u0438\u043b\u0438 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0431\u043e\u0438 \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u044f \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438 \u043f\u0440\u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0435 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f. \u0421\u0431\u043e\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u044b\u043c\u0438 (\u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u043e\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043c\u0430\u0442\u0435\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439, \u043f\u043e\u0432\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0435 \u043f\u0430\u043c\u044f\u0442\u0438), [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":111507,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-111506","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 \u0447\u0435\u0440\u0435\u0437 \u0430\u043d\u0430\u043b\u0438\u0437 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043a \u0441\u0431\u043e\u0439\u043d\u044b\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-11-14T19:10:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-11-14T19:10:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ricreazione delle chiavi RSA attraverso l'analisi delle connessioni SSH ai server non funzionanti | ProHoster","description":"Un gruppo di ricercatori dell'Universit\u00e0 della California, San Diego, ha dimostrato la possibilit\u00e0 di ricreare chiavi RSA private di host di un server SSH, utilizzando un'analisi passiva del traffico SSH.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 \u0447\u0435\u0440\u0435\u0437 \u0430\u043d\u0430\u043b\u0438\u0437 SSH-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043a \u0441\u0431\u043e\u0439\u043d\u044b\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041a\u0430\u043b\u0438\u0444\u043e\u0440\u043d\u0438\u0439\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0421\u0430\u043d-\u0414\u0438\u0435\u0433\u043e \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 RSA-\u043a\u043b\u044e\u0447\u0435\u0439 SSH-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043f\u0430\u0441\u0441\u0438\u0432\u043d\u044b\u0439 \u0430\u043d\u0430\u043b\u0438\u0437 \u0442\u0440\u0430\u0444\u0438\u043a\u0430 SSH.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/vossozdanie-rsa-klyuchej-cherez-analiz-ssh-soedinenij-k-sbojnym-serveram","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-11-14T19:10:14+00:00","article:modified_time":"2023-11-14T19:10:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/111506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=111506"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/111506\/revisions"}],"predecessor-version":[{"id":173001,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/111506\/revisions\/173001"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/111507"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=111506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=111506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=111506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}