neprihlásený Sobota, 20. júna 2026, dnes má meniny Valéria
Rizzo a Duong našli ďalší efektívny útok na SSL a HTTPS, úspešne odchytávajú session

DSL.sk, 13.9.2012


Dvojica bezpečnostných expertov Juliano Rizzo a Thai Duong našla ďalší efektívny útok na protokol SSL respektíve TLS používaný na šifrovanie komunikácie, špecificky na prenos zabezpečených HTTPS stránok.

Dvojica útok s označením CRIME avizovala už v auguste, princíp jeho fungovania potvrdila ale až v noci na dnes zverejnením videa demonštrujúceho útok a poskytnutím informácií pre Arstechnica.com.

Rizzo a Duong našli efektívny útok na SSL už v minulom roku, útok s označením BEAST sme detailne popisovali v tomto článku.

Základným princípom útoku BEAST je dešifrovanie odchytených zašifrovaných dát z hlavičiek HTTP dotazov postupným hádaním bajtu za bajtom tak, že útočníci cez prehliadač užívateľa opakovane odosielajú na rovnaký server nimi volené dáta dopĺňajúce HTTP hlavičky. Prehliadač tieto dáta šifruje SSL a útočníci vhodnou voľbou dát a analýzou šifrovanej podoby postupne dokážu dešifrovať HTTP hlavičky.

Takýto postup u BEAST umožňuje staršia známa zraniteľnosť v SSL / TLS prítomná pri využívaní symetrických šifier v režime CBC, v ktorom sa ako náhodný inicializačný vektor pri šifrovaní bloku dát používa šifrovaná podoba predchádzajúceho bloku. Útočník tak pri odpočúvaní SSL komunikácie dokáže zistiť hodnotu inicializačného vektora pre ďalší posielaný blok dát, čo mu poskytuje spolu s možnosťou voľby dodatočných dát dostatok informácií pre postupné hádanie hlavičiek.

Útok BEAST je pri praktickej realizácii MITM útokom, keď Rizzo a Duong testovali odosielané dáta pomocou Java appletu podstrčeného pri návšteve užívateľa na ľubovoľnej nezašifrovanej stránke. Útok sa dá využiť na získanie cookies z dešifrovaných HTTP hlavičiek, ktoré umožňujú útočníkovi získať prístup k účtom užívateľa na rozličných webových službách.

Základný princíp CRIME, Compression Ratio Info-leak Made Easy, je rovnaký ako u útoku BEAST. Rozdielna je len zraniteľnosť, ktorá postupné hádanie opakovane odosielaných HTTP hlavičiek umožňuje.

CRIME k tomu využíva prezradenie informácií o odosielaných šifrovaných dátach pri ich kompresii. Vhodnou voľbou dodatočných dát útok identifikuje dodatočné dáta, ktoré umožňujú efektívnejšiu kompresiu spolu so zatiaľ neznámymi dátami. Takéto nájdené dáta majú spolu s neznámymi dátami tak väčšiu nadbytočnosť a z týchto nájdených dodatočných dát sa dajú postupne odvodzovať vlastnosti hľadaných dát.

Útok je opäť typu MITM, odosielanie volených dát prehliadačom užívateľa zabezpečuje JavaScript podvhrnutý do prehliadača užívateľa na ľubovoľnej nezabezpečenej stránke.

CRIME je možné realizovať s dvomi typmi kompresie, kompresiou deflate podporovanou v SSL / TLS a kompresiou v novom protokole SPDY rozširujúcom HTTP od Google. Útok je možné využiť len ak webová stránka aj prehliadač užívateľa podporujú aspoň jednu z týchto kompresií a pri vzájomnej komunikácii ju využívajú.


Demonštrácia útoku CRIME (video: Juliano Rizzo a Thai Duong)



Podľa dostupných informácií v reakcii na útok tvorcovia prehliadačov, cez ktoré je útok možné realizovať, vydali pre tieto aktualizácie znemožňujúce útok. Nočná videodemonštrácia získavala cookies z Dropbox.com, Github.com a Stripe.com, všetky tri služby následne zakázali kompresiu v TLS nevyhnutnú k realizácii útoku.

Kompletné informácie o útoku, spôsoboch ochrany a stave ochrany zverejnia Rizzo a Duong na budúcotýždennej konferencii Ekoparty.



Najnovšie články:

Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena


Diskusia:
                               
 

Posielam kolaciky
Odpovedať Známka: 0.4 Hodnotiť:
 

myslis tie s obsahom MDMA? tie zelene s logom delfina su najlepsie.
Odpovedať Známka: 7.0 Hodnotiť:
 

Ja radsej jazdim na double-decker Mitsubishi.
Odpovedať Známka: -1.4 Hodnotiť:
 

ja ficim na vozickaroch momentalne, najlepsie koleso na trhu teraz, kvalitne navarene
Odpovedať Známka: -1.4 Hodnotiť:
 

zeby c-o-o-k-i-e-s ??
Odpovedať Známka: 3.3 Hodnotiť:
 

neni nad dobreho cyklistu
Odpovedať Hodnotiť:
 

hmmm, take nezne biele srdcia tiez niesu zlee..
Odpovedať Známka: -7.1 Hodnotiť:
 

Ach Janka Hospodárová. Bárs by si bola vycítila bozk slnca, že ma už nie tvoje chvejúce sa pery, ale slnečné lúče bozkávať budú.

Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár