{"id":93917,"date":"2020-09-11T01:41:59","date_gmt":"2020-09-10T23:41:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh"},"modified":"2020-09-11T01:41:59","modified_gmt":"2020-09-10T23:41:59","slug":"uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","title":{"rendered":"Vulnerabilit\u00e0 in TLS che consente la determinazione della chiave per connessioni basate su cifrature DH","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/openssl-announce@openssl.org\/msg00329.html\">Rivelati<\/a><\/noindex> informazioni su un nuovo <noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/RacoonAttack.pdf\">vulnerabilit\u00e0<\/a><\/noindex> (CVE-2020-1968) nel protocollo TLS, che ha ricevuto il nome in codice<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/\">Raccoon<\/a><\/noindex> e che consente, in circostanze rare, di determinare la chiave primaria preliminare (pre-master), che pu\u00f2 essere utilizzata per decifrare connessioni TLS, inclusi HTTPS, durante l'intercettazione del traffico transitivo (MITM). Si segnala che l'attacco \u00e8 molto difficile da attuare nella pratica e ha perlopi\u00f9 un carattere teorico. Per condurre l'attacco \u00e8 necessaria una configurazione specifica del server TLS e la possibilit\u00e0 di misurare con estrema precisione il tempo di elaborazione delle operazioni dal server.<\/p>\n<p>Il problema \u00e8 presente direttamente nella specifica TLS e riguarda solo le connessioni che utilizzano cifrari basati sul protocollo per lo scambio di chiavi DH (Diffie-Hellman, TLS_DH_*). Non si riscontrano problemi con i cifrari ECDH, che rimangono sicuri. Solo i protocolli TLS fino alla versione 1.2 inclusa sono vulnerabili; il protocollo TLS 1.3 non \u00e8 affetto da questo problema. La vulnerabilit\u00e0 si manifesta nelle implementazioni di TLS che riutilizzano la chiave segreta DH in diverse connessioni TLS (questo comportamento si osserva su circa il 4,4% dei server del ranking Alexa Top 1M).<\/p>\n<p>In OpenSSL 1.0.2e e versioni precedenti, la chiave DH principale \u00e8 riutilizzata in tutte le connessioni server, a meno che non venga esplicitamente impostata l'opzione SSL_OP_SINGLE_DH_USE. A partire da OpenSSL 1.0.2f, la chiave DH principale \u00e8 riutilizzata solo quando si utilizzano cifrari DH statici (\"DH-*\", ad esempio \"DH-RSA-AES256-SHA\"). In OpenSSL 1.1.1, la vulnerabilit\u00e0 non si manifesta, poich\u00e9 in questa versione non viene utilizzata la chiave DH principale e non vengono applicati cifrari DH statici. <\/p>\n<p>Utilizzando il metodo di scambio di chiavi DH, entrambe le parti della connessione generano chiavi private casuali (denominate chiave \"a\" e chiave \"b\"), sulla base delle quali vengono calcolate e inviate le chiavi pubbliche (ga mod p e gb mod p). Dopo aver ricevuto le chiavi pubbliche da ciascuna parte, viene calcolata la chiave principale condivisa (gab mod p), che viene utilizzata per formare le chiavi di sessione. L'attacco Raccoon consente di determinare la chiave principale attraverso l'analisi delle informazioni via canali esterni, basandosi sul fatto che nelle specifiche TLS fino alla versione 1.2 \u00e8 previsto di scartare tutti i byte iniziali nulli della chiave principale prima delle operazioni che la coinvolgono.<\/p>\n<p>Includendo, la chiave primaria ridotta viene passata alla funzione di generazione della chiave di sessione, basata su funzioni hash con ritardi differenti nel trattamento di dati diversi. La misurazione esatta del tempo delle operazioni eseguite dal server con la chiave consente all'attaccante di identificare indizi (oracle) che danno la possibilit\u00e0 di stabilire se la chiave primaria inizia da zero o meno. Ad esempio, un attaccante pu\u00f2 intercettare la chiave pubblica inviata dal client (ga), rinviarla al server e determinare<br \/>\nse la chiave primaria risultante inizia da zero.<\/p>\n<p>La semplice determinazione di un byte della chiave non offre vantaggi, ma intercettando il valore \"ga\" trasmesso durante la negoziazione della connessione da parte del client, l'attaccante pu\u00f2 generare un insieme di altri valori correlati a \"ga\" e inviarli al server in sessioni di negoziazione separate. Formulando e inviando valori \"gri*ga\", l'attaccante pu\u00f2, attraverso l'analisi delle variazioni nelle latenze della risposta del server, determinare i valori che portano a ottenere chiavi principali che iniziano con zero. Una volta identificati tali valori, l'attaccante pu\u00f2 costruire un insieme di equazioni per. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iacr.org\/archive\/crypto2009\/56770333\/56770333.pdf\">risolvere<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/crypto.stanford.edu\/~dabo\/pubs\/abstracts\/dhmsb.html\">il problema delle cifre nascoste<\/a><\/noindex> e calcolare la chiave primaria originale. <\/p>\n<p><center><img decoding=\"async\" alt=\"Vulnerabilit\u00e0 in TLS che consente la determinazione della chiave per connessioni basate su cifrature DH\" src=\"\/wp-content\/uploads\/2020\/09\/f804c76083b3af6b7af9087551af86b5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>In OpenSSL, le vulnerabilit\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/news\/secadv\/20200909.txt\">sono classificate<\/a><\/noindex> basso livello di rischio, e la correzione \u00e8 stata ridotta a spostare nelle versioni 1.0.2w i cifrari problematici &#171;TLS_DH_*&#187; nella categoria di cifrari disabilitati per impostazione predefinita con un livello di protezione insufficiente (&#171;weak-ssl-ciphers&#187;). Gli sviluppatori di Mozilla hanno adottato una misura analoga. <noindex><a rel=\"nofollow\" href=\"https:\/\/bugzilla.suse.com\/show_bug.cgi?id=CVE-2020-12413\">nella libreria NSS usata in Firefox, i set di cifrari DH e DHE. A partire da Firefox 78, i cifrari problematici sono disabilitati. In Chrome, il supporto per DH \u00e8 stato interrotto nel 2016. Le librerie BearSSL, BoringSSL, Botan, Mbed TLS e s2n non sono vulnerabili a questo problema, poich\u00e9 non supportano cifrari DH o varianti statiche di cifrari DH.<\/a><\/noindex> Vengono inoltre segnalati problemi aggiuntivi ( <\/p>\n<p>CVE-2020-5929<noindex><a rel=\"nofollow\" href=\"https:\/\/support.f5.com\/csp\/article\/K91158923\">) nello stack TLS dei dispositivi F5 BIG-IP, che rendono l'attacco pi\u00f9 realistico. In particolare, sono state scoperte anomalie nel comportamento dei dispositivi quando \u00e8 presente un byte nullo all'inizio della chiave primaria, che possono essere utilizzate al posto della misurazione del tempo esatto di ritardo nei calcoli.<\/a><\/noindex>Continuous Integration come pratica, non Jenkins. Andrey Aleksandrov<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53686\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-1968) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 TLS, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0435\u0439 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Raccoon \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u0440\u0438 \u0440\u0435\u0434\u043a\u043e\u043c \u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0438 \u043e\u0431\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u0441\u0442\u0432 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u0432\u0430\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 (pre-master), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 TLS-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 HTTPS, \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0435 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM). \u041e\u0442\u043c\u0435\u0447\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0430\u0442\u0430\u043a\u0430 \u043e\u0447\u0435\u043d\u044c \u0441\u043b\u043e\u0436\u043d\u0430 \u0434\u043b\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u043e\u0441\u0438\u0442 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-93917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilit\u00e0 in TLS che consente la determinazione della chiave per le connessioni basate su crittografia DH | ProHoster","description":"progetto","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster","og:description":"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-10T23:41:59+00:00","article:modified_time":"2020-09-10T23:41:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:37:29","updated":"2022-10-06 06:50:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/93917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=93917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/93917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/93918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=93917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=93917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=93917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}