Padding Oracle hujumining yangi turi maxfiy shifrlash kalitlarini ushlab qolish imkonini beradi.

Padding Oracle hujumining yangi turi maxfiy shifrlash kalitlarini ushlab qolish imkonini beradi.

Padding Oracle hujumining yangi turi maxfiy shifrlash kalitlarini ushlab qolish imkonini beradi.

Kesh hujumlari usuli ko’pgina joriy TLS implementatsiyalarini pastga tushirish imkonini beradi.

Weizmann Fanlar Instituti (Isroil), Adelaida Universiteti (Avstraliya) va Michigan Universiteti (AQSh) tadqiqotchilaridan iborat xalqaro guruh yangi turdagi yon kanalli hujumni ishlab chiqdilar, bu ularga hozirgi TLS implementatsiyalarining ko’pchiligini pasaytirish va shaxsiy shifrlash kalitlarini ushlab qolish imkonini beradi. Kesh hujumlari (CAT) deb nomlangan yangi usul yigirma yil oldin Daniel Bleichenbacher tomonidan taklif qilingan RSAga birinchi amaliy hujumning (Padding Oracle hujumi) modifikatsiyasidir.

Yillar davomida sotuvchilar ushbu turdagi hujumlarga qarshi bir qator choralarni amalga oshirdilar, ammo ularni kesh yon kanal hujumlari orqali olingan ma’lumotlar yordamida chetlab o’tish mumkin. FLUSH+RELOAD hujumi, SSL/TLSga qarshi brauzer ekspluatatsiyasi (BEAST) texnikasi va tarmoq bashorati kombinatsiyasidan foydalanib, tadqiqotchilar to’qqizta mashhur kutubxonadan yettitasida (OpenSSL, Amazon s2n, MbedTLS, Apple CoreTLS, Mozilla NSS, WolfSSL va GnuTLS) TLS implementatsiyalarini pasaytirishga muvaffaq bo’lishdi. Usul BearSSL va BoringSSLga qarshi sinovdan o’tkazilganda muvaffaqiyatsiz tugadi. Zaifliklar CVE-2018-12404, CVE-2018-19608, CVE-2018-16868, CVE-2018-16869 va CVE-2018-16870 sifatida aniqlandi.

Kesh hujumi texnikasi bir nechta Padding Oracle hujumlaridan parallel foydalanishni o’z ichiga oladi, bu oxir-oqibat TLS bilan himoyalangan ulanish orqali shaxsiy shifrlash kalitlarini ajratib olish imkonini beradi. Nazariy jihatdan, ushbu usuldan foydalangan holda, tajovuzkor foydalanuvchi akkauntiga (masalan, Gmail) kirish uchun autentifikatsiya tokenini o’g’irlashi va ulanishlarni yoki akkauntni boshqarishni o’g’irlashi mumkin.

Hujumning asl va «o’zgartirilgan» versiyasi o’rtasidagi asosiy farq shundaki, uni amalga oshirish uchun tajovuzkor zaif tizimga kirish huquqiga ega bo’lishi kerak (zararli dasturlardan foydalanish yoki jabrlanuvchi niqobi ostida akkauntga kirish orqali).

Tadqiqotchilarning fikriga ko’ra, CAT texnikasi yuqorida aytib o’tilgan zaif kutubxonalardan, ayniqsa OpenSSL va CoreTLS dan foydalanadigan har qanday dasturiy ta’minotga hujum qilish uchun ishlatilishi mumkin.

Padding Oracle Attack bir nechta manipulyatsiya qilingan shifrlangan matnlarni yuborish orqali oddiy matnni tiklash uchun shifrlangan matnni shifrlashdan foydalanadi.

Flush+Reload – bu umumiy xotira sahifalaridagi ma’lumotlarga kirishni kuzatadigan keshga yon kanalli hujum.

O‘xshash maqolalar