WAŻNE
TERAZ

"W Sejmie był kosmitą". Politycy w dniu pogrzebu wspominają Łukasza Litewkę

Prawie niewykrywalny atak phishingowy

Międzynarodowej grupie naukowców udało się przeprowadzić atak phishingowy, który jest prawie niewykrywalny. Za pomocą 200 konsol Sony Playstation 3 udało im się złamać algorytmy wykorzystywane do zabezpieczania stron WWW.

Obraz
Źródło zdjęć: © Jupiterimages

W przeprowadzonym eksperymencie wykorzystana została luka w algorytmie MD5, który służy do nadawania plikom indywidualnych identyfikatorów. Są one wykorzystywane m.in. w celu sprawdzenia, czy taki plik nie został zmodyfikowany podczas jego pobierania. Jednak luka w algorytmie MD5 sprawia, że teoretycznie idealny system pozwala na stworzenie dwóch takich samych sum kontrolnych dla różnych plików. Zostało to wykorzystane do sfałszowania takich właśnie sum certyfikatów bezpieczeństwa wykorzystywanych na stronach WWW.

Naukowcom udało się stworzyć fałszywy certyfikat, który przez przeglądarki identyfikowany był jako prawdziwy. Do tego celu zostało wykorzystane 200 konsol Sony Playstation 3, których procesory charakteryzują się bardzo dużą mocą obliczeniową.

Aby dokonać ataku, haker musi zachęcić ofiarę do odwiedzenia specjalnie przygotowanej w tym celu strony, która zawiera fałszywy certyfikat. Można tego dokonać m.in. za pomocą luki w DNS którą odkrył Dan Kaminsky, o czym niedawno informowaliśmy - http://www.idg.pl/news/159892/luka.w.dns.ujawniona.wkrotce.ataki.html. Połączenie błędu w algorytmie MD5 oraz luki odkrytej przez Kaminskiego możliwe jest przeprowadzenie praktycznie niezauważalnego ataku phishingowego.

Chociaż zastosowanie tego typu ataku w praktyce oznacza spore kłopoty natury organizacyjnej, to jednak naukowcy są zdania, że algorytmy MD5 nie powinny być już używane przez firmy wydające certyfikaty cyfrowe.

Informacja o ataku została przedstawiona na wtorkowej konferencji Chaos Communication Congress, która odbyła się w Berlinie.

Źródło artykułu: idg.pl
Wybrane dla Ciebie
Trump chce znieść jedno prawo. Eksperci jasno się sprzeciwiają
Trump chce znieść jedno prawo. Eksperci jasno się sprzeciwiają
Zajrzeli do pocisku Rosjan. Teraz już wszystko wiedzą
Zajrzeli do pocisku Rosjan. Teraz już wszystko wiedzą
Rosjanie wciąż tam są. Mieli się wycofać
Rosjanie wciąż tam są. Mieli się wycofać
Są piątą armią świata. Złożyli ofertę "nie do odrzucenia"
Są piątą armią świata. Złożyli ofertę "nie do odrzucenia"
Robią tak od lat. Prawda o tajnej metodzie Rosji wyszła na jaw
Robią tak od lat. Prawda o tajnej metodzie Rosji wyszła na jaw
Ta choroba występuje u 40 proc. osób. Rozwija się bezobjawowo
Ta choroba występuje u 40 proc. osób. Rozwija się bezobjawowo
Musk kontra Altman. Rusza wielki proces
Musk kontra Altman. Rusza wielki proces
Ukraiński atak na Morzu Czarnym. Mogli użyć pocisków z polskich Orkanów
Ukraiński atak na Morzu Czarnym. Mogli użyć pocisków z polskich Orkanów
Wykluła się w 1930 r. Mieszka w Polsce, ale zadziwia cały świat
Wykluła się w 1930 r. Mieszka w Polsce, ale zadziwia cały świat
Atakują już na 1700 km. Ukraińcy zwiększają zasięg
Atakują już na 1700 km. Ukraińcy zwiększają zasięg
Airbus 380 pionierem technologii Starlink. Przełom na trasach z Dubaju
Airbus 380 pionierem technologii Starlink. Przełom na trasach z Dubaju
"Potężny bastion". Pomagają Rosji jak nikt
"Potężny bastion". Pomagają Rosji jak nikt
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇