{"id":93917,"date":"2020-09-11T01:41:59","date_gmt":"2020-09-10T23:41:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh"},"modified":"2020-09-11T01:41:59","modified_gmt":"2020-09-10T23:41:59","slug":"uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","title":{"rendered":"Vulnerabilitate \u00een TLS care permite determinarea cheii pentru conexiuni bazate pe criptarea DH","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/openssl-announce@openssl.org\/msg00329.html\">Dezv\u0103luite<\/a><\/noindex> informa\u021bii despre noua <noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/RacoonAttack.pdf\">vulnerabilit\u0103\u021bi<\/a><\/noindex> (CVE-2020-1968) \u00een protocolul TLS, cunoscut sub numele de cod<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/\">Raccoon<\/a><\/noindex> \u0219i care permite, \u00een condi\u021bii rare, determinarea cheii primare preliminare (pre-master), care poate fi utilizat\u0103 pentru decriptarea conexiunilor TLS, inclusiv HTTPS, \u00een timpul intercept\u0103rii traficului de tranzit (MITM). Se remarc\u0103 faptul c\u0103 atacul este foarte complex pentru implementare practic\u0103 \u0219i este mai mult de natur\u0103 teoretic\u0103. Pentru a efectua atacul, este nevoie de o configura\u021bie specific\u0103 a serverului TLS \u0219i de capacitatea de a m\u0103sura cu precizie timpul de procesare a opera\u021biunilor de c\u0103tre server.<\/p>\n<p>Problema este prezent\u0103 direct \u00een specifica\u021bia TLS \u0219i afecteaz\u0103 doar conexiunile care utilizeaz\u0103 cipher-uri pe baz\u0103 de protocol de schimb de chei DH (Diffie-Hellman, TLS_DH_*). Cu cipher-urile ECDH, problema nu se manifest\u0103 \u0219i acestea r\u0103m\u00e2n sigure. Sunt vulnerabile doar protocoalele TLS p\u00e2n\u0103 la versiunea 1.2 inclusiv, protocolul TLS 1.3 nu este afectat. Vulnerabilitatea se manifest\u0103 \u00een implement\u0103rile TLS care reutilizeaz\u0103 cheia secret\u0103 DH \u00een diferite conexiuni TLS (un comportament similar se observ\u0103 pe aproximativ 4.4% din serverele din clasamentul Alexa Top 1M).<\/p>\n<p>\u00cen OpenSSL 1.0.2e \u0219i versiunile anterioare, cheia principal\u0103 DH este reutilizat\u0103 \u00een toate conexiunile serverului, cu excep\u021bia cazului \u00een care op\u021biunea SSL_OP_SINGLE_DH_USE este setat\u0103 explicit. \u00cencep\u00e2nd cu OpenSSL 1.0.2f, cheia principal\u0103 DH este reutilizat\u0103 doar atunci c\u00e2nd se utilizeaz\u0103 cipher-uri DH static (\"DH-*\", de exemplu \"DH-RSA-AES256-SHA\"). \u00cen OpenSSL 1.1.1, vulnerabilitatea nu se manifest\u0103, deoarece \u00een aceast\u0103 ramur\u0103 nu se utilizeaz\u0103 cheia principal\u0103 DH \u0219i nu se aplic\u0103 cipher-uri DH statice. <\/p>\n<p>Atunci c\u00e2nd se utilizeaz\u0103 metoda de schimb de chei DH, ambele p\u0103r\u021bi ale conexiunii genereaz\u0103 chei private aleatorii (denumite \u00een continuare cheia \u201ea\u201d \u0219i cheia \u201eb\u201d), pe baza c\u0103rora se calculeaz\u0103 \u0219i se trimit chei publice (ga mod p \u0219i gb mod p). Dup\u0103 primirea cheilor publice de c\u0103tre fiecare parte, se calculeaz\u0103 cheia principal\u0103 comun\u0103 (gab mod p), care este utilizat\u0103 pentru a forma cheile de sesiune. Atacul Raccoon permite determinarea cheii principale prin analizarea informa\u021biilor de pe canale secundare, av\u00e2nd \u00een vedere c\u0103 \u00een specifica\u021biile TLS p\u00e2n\u0103 la versiunea 1.2 se prevede s\u0103 se elimine to\u021bi byte-ii ini\u021biali zero ai cheii principale \u00eenainte de calculele care implic\u0103 aceasta.<\/p>\n<p>Inclusiv un cheie primar\u0103 redus\u0103 este transmis la func\u021bia de generare a cheii de sesiune, bazat\u0103 pe func\u021bii hash cu \u00eent\u00e2rzieri diferite \u00een procesarea datelor. M\u0103surarea exact\u0103 a timpului opera\u021biunilor efectuate de server cu cheia permite atacatorului s\u0103 determine sugestii (oracle), care ofer\u0103 posibilitatea de a judeca dac\u0103 cheia primar\u0103 \u00eencepe cu zero sau nu. De exemplu, atacatorul poate intercepta cheia public\u0103 (ga) trimis\u0103 de client, o poate redirec\u021biona c\u0103tre server \u0219i poate determina<br \/>\ndac\u0103 cheia primar\u0103 rezultat\u0103 \u00eencepe cu zero.<\/p>\n<p>Definirea unui singur byte de cheie nu ofer\u0103 nimic de la sine, dar prin interceptarea valorii \u201ega\u201d transmise \u00een timpul acordului de conexiune de c\u0103tre client, atacatorul poate forma un set de alte valori asociate cu \u201ega\u201d \u0219i le poate trimite pe server \u00een sesiuni separate de acord. Form\u00e2nd \u0219i trimi\u021b\u00e2nd valori \u201egri*ga\u201d, atacatorul poate, prin analiza modific\u0103rilor \u00eent\u00e2rzierilor \u00een r\u0103spunsul serverului, determina valorile care conduc la ob\u021binerea cheilor principale care \u00eencep cu zero. Odat\u0103 ce atacatorul a determinat astfel de valori, acesta poate construi un set de ecua\u021bii pentru <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iacr.org\/archive\/crypto2009\/56770333\/56770333.pdf\">de a livra versiunea LTS a Qt doar sub licen\u021b\u0103 comercial\u0103, compania Qt Company ia \u00een considerare trecerea la un model de distribu\u021bie a Qt, \u00een care toate versiunile din primele 12 luni vor fi disponibile doar pentru utilizatorii cu licen\u021be comerciale. Despre aceast\u0103 inten\u021bie, compania Qt Company a informat organiza\u021bia KDE e.V., care coordoneaz\u0103 dezvoltarea KDE.<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/crypto.stanford.edu\/~dabo\/pubs\/abstracts\/dhmsb.html\">problema numerelor ascunse<\/a><\/noindex> \u0219i calcula cheia primar\u0103 ini\u021bial\u0103. <\/p>\n<p><center><img decoding=\"async\" alt=\"Vulnerabilitate \u00een TLS care permite determinarea cheii pentru conexiuni bazate pe criptarea DH\" src=\"\/wp-content\/uploads\/2020\/09\/f804c76083b3af6b7af9087551af86b5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>\u00cen OpenSSL, vulnerabilit\u0103\u021bile <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/news\/secadv\/20200909.txt\">a fost clasificat\u0103<\/a><\/noindex> nivel sc\u0103zut de risc, iar corectarea s-a redus la mutarea \u00een versiunea 1.0.2w a cipurilor problematice &#171;TLS_DH_*&#187; \u00een categoria de cifruri dezactivate implicit din cauza nivelului insuficient de protec\u021bie (&#171;weak-ssl-ciphers&#187;). O abordare similar\u0103 au avut \u0219i dezvoltatorii Mozilla, care <noindex><a rel=\"nofollow\" href=\"https:\/\/bugzilla.suse.com\/show_bug.cgi?id=CVE-2020-12413\">dezactivat<\/a><\/noindex> \u00een biblioteca NSS, utilizat\u0103 \u00een Firefox, au dezactivat seturile de cifre DH \u0219i DHE. \u00cencep\u00e2nd cu Firefox 78, cifrele problematice sunt dezactivate. \u00cen Chrome, suportul pentru DH a fost \u00eentrerupt \u00eenc\u0103 din 2016. Bibliotecile BearSSL, BoringSSL, Botan, Mbed TLS \u0219i s2n nu sunt afectate de problem\u0103, deoarece nu suport\u0103 cifrurile DH sau variantele statice ale cifrurilor DH. <\/p>\n<p>Sunt men\u021bionate separat probleme suplimentare (<noindex><a rel=\"nofollow\" href=\"https:\/\/support.f5.com\/csp\/article\/K91158923\">CVE-2020-5929<\/a><\/noindex>) \u00een stiva TLS a dispozitivelor F5 BIG-IP, ceea ce face atacul mai realist. \u00cen special, au fost identificate abateri \u00een comportamentul dispozitivelor atunci c\u00e2nd exist\u0103 un byte zero la \u00eenceputul cheii primare, care pot fi utilizate \u00een loc de m\u0103surarea timpului exact al \u00eent\u00e2rzierilor \u00een timpul calculelor.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Sursa: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53686\">opennet.ro<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-1968) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 TLS, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0435\u0439 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Raccoon \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u0440\u0438 \u0440\u0435\u0434\u043a\u043e\u043c \u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0438 \u043e\u0431\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u0441\u0442\u0432 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u0432\u0430\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 (pre-master), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 TLS-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 HTTPS, \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0435 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM). \u041e\u0442\u043c\u0435\u0447\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0430\u0442\u0430\u043a\u0430 \u043e\u0447\u0435\u043d\u044c \u0441\u043b\u043e\u0436\u043d\u0430 \u0434\u043b\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u043e\u0441\u0438\u0442 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-93917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilitate \u00een TLS, care permite determinarea cheii pentru conexiuni bazate pe cifre DH | ProHoster","description":"Au fost dezv\u0103luite informa\u021bii despre o nou\u0103","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster","og:description":"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439","og:url":"https:\/\/prohoster.info\/ro\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-10T23:41:59+00:00","article:modified_time":"2020-09-10T23:41:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:37:29","updated":"2022-10-06 06:50:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/93917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=93917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/93917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/93918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=93917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=93917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=93917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}