Propozohet një metodë për identifikimin e kolizioneve në SHA-1, e cila është e përshtatshme për sulm ndaj PGP

Kërkuesit nga Instituti shtetëror francez për studime në informatikë dhe automatizim (INRIA) dhe Universiteti Nanyang Teknologjik (Singapor) prezantuan një metodë sulmi Shambles (PDF), i cili paraqitet si realizimi i parë praktik i një sulmi mbi algoritmin SHA-1, i cili mund të përdoret për të krijuar nënshkrime digjitale të falsifikuara PGP dhe GnuPG. Kërkuesit besojnë se tani të gjitha sulmet praktike ndaj MD5 mund të aplikohen gjithashtu për SHA-1, megjithatë, ende kërkojnë burime të konsiderueshme për t'u realizuar.

Metoda bazohet në kryerjen e një sulmi kolizionar me një prefiks të caktuar, duke mundësuar që për dy grupe të rastësishme të dhënash të përcaktohen plotësime, pranimi i të cilave do të rezultojë në grupe që shkaktojnë kolizion, aplikimi i algoritmit SHA-1 për të cilat do të çonte në formimin e një heshte të njëjtë. Në fjalë të tjera, për dy dokumente ekzistuese mund të llogariten dy plotësime, dhe nëse njëra bashkohet me dokumentin e parë, ndërsa tjetra me të dytin, heshte rezultuese SHA-1 për këto skedarë do të jenë të njëjta.

Metoda e re dallohet nga teknikat e ngjashme tĂ« propozuara mĂ« parĂ« pĂ«r shkak tĂ« rritjes sĂ« efikasitetit nĂ« kĂ«rkimin e kolizionit dhe demonstrimin e aplikimit praktik pĂ«r sulmin mbi PGP. NĂ« veçanti, kĂ«rkuesit arritĂ«n tĂ« pĂ«rgatisin dy çelĂ«sa tĂ« hapur PGP me pĂ«rmasa tĂ« ndryshme (RSA-8192 dhe RSA-6144) me identifikues tĂ« ndryshĂ«m tĂ« pĂ«rdoruesve dhe me certifikata qĂ« shkaktojnĂ« kolizionin SHA-1. ÇelĂ«si i parĂ« pĂ«rfshinte identifikuesin e viktimĂ«s, ndĂ«rsa çelĂ«si i dytĂ« pĂ«rfshinte emrin dhe imazhin e sulmuesit. NĂ« kĂ«tĂ« mĂ«nyrĂ«, pĂ«rmes shpĂ«rblimit tĂ« kolizionit, certifikata identifikuese qĂ« pĂ«rfshin çelĂ«sin dhe imazhin e sulmuesit kishte tĂ« njĂ«jtin heshte SHA-1 si certifikata identifikuese qĂ« pĂ«rfshin çelĂ«sin dhe emrin e viktimĂ«s.

Sulmuesi mund të kërkojë një nënshkrim digjital për çelësin dhe imazhin e tij në një qendër të jashtme të certifikimit dhe më pas të transferojë nënshkrimin digjital për çelësin e viktimës. Nënshkrimi digjital mbetet i saktë për shkak të kolizionit dhe konfirmuar nga qendra e certifikimit për çelësin e sulmuesit, e cila i lejon sulmuesit të marrë kontrollin edhe mbi çelësin me emrin e viktimës (pasi heshte SHA-1 për të dy çelësat është e njëjtë). Si rezultat, sulmuesi mund të prezantohet si viktima dhe të nënshkruajë çdo dokument në emrin e saj.

Sulmi pĂ«r momentin mbetet mjaft i kushtueshĂ«m, por tashmĂ« Ă«shtĂ« plotĂ«sisht i pĂ«rballueshĂ«m pĂ«r agjencitĂ« e sigurisĂ« dhe korporatat e mĂ«dha. PĂ«r thjeshtin e kolizionit duke pĂ«rdorur njĂ« GPU mĂ« tĂ« lira NVIDIA GTX 970, kostot ishin 11 mijĂ« dollarĂ«, ndĂ«rsa pĂ«r thjeshtin e kolizionit me njĂ« prefiks tĂ« caktuar — 45 mijĂ« dollarĂ« (pĂ«r krahasim, nĂ« vitin 2012, kostot pĂ«r gjenerimin e njĂ« kolizioni nĂ« SHA-1 u vlerĂ«suan nĂ« 2 milion dollarĂ«, dhe nĂ« vitin 2015 — 700 mijĂ«). PĂ«r tĂ« kryer njĂ« sulm praktik mbi PGP, nevojiteshin dy muaj llogaritjesh me pĂ«rfshirjen e 900 GPU NVIDIA GTX 1060, qiraja e tĂ« cilave u kushtoi kĂ«rkuesve 75 mijĂ« dollarĂ«.

Metoda e propozuar nga kĂ«rkuesit pĂ«r zbulimin e kolizionit Ă«shtĂ« rreth 10 herĂ« mĂ« efikase se arritjet e kaluara — niveli i vĂ«shtirĂ«sisĂ« sĂ« llogaritjeve tĂ« kolizionit Ă«shtĂ« arritur nĂ« 261.2 operacione, nga 264.7, ndĂ«rsa kolizionet me njĂ« prefiks tĂ« caktuar nĂ« 263.4 operacione nga 267.1. KĂ«rkuesit rekomandojnĂ« qĂ« sa mĂ« shpejt tĂ« kalojnĂ« nga SHA-1 nĂ« pĂ«rdorimin e SHA-256 ose SHA-3, pasi sipas parashikimeve tĂ« tyre, nĂ« vitin 2025, kostot e kryerjes sĂ« njĂ« sulmi do tĂ« ulen nĂ« 10 mijĂ« dollarĂ«.

Zhvilluesit e GnuPG u njoftuan pĂ«r problemin mĂ« 1 tetor (CVE-2019-14855) dhe mĂ« 25 nĂ«ntor nĂ« lĂ«shimin e GnuPG 2.2.18 morĂ«n masa pĂ«r tĂ« bllokuar certifikatat problematike — tĂ« gjitha nĂ«nshkrimet identifikuese digjitale SHA-1, tĂ« krijuara pas 19 janarit tĂ« vitit tĂ« kaluar, tani njihen si tĂ« gabuar. NĂ« CAcert, njĂ« nga qendrat kryesore tĂ« certifikimit pĂ«r çelĂ«sat PGP, planifikojnĂ« pĂ«r tĂ« kaluar nĂ« pĂ«rdorimin e funksioneve tĂ« hash-it mĂ« tĂ« sigurta pĂ«r certifikimin e çelĂ«save. Zhvilluesit e OpenSSL, nĂ« pĂ«rgjigje tĂ« informacionit mbi metodĂ«n e re tĂ« sulmit, vendosĂ«n tĂ« çaktivizojnĂ« SHA-1 nĂ« nivelin e sigurisĂ« sĂ« paracaktuar (SHA-1 nuk do tĂ« pĂ«rdoret pĂ«r certifikatat dhe nĂ«nshkrimet digjitale gjatĂ« harmonizimit tĂ« lidhjeve).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster