在花
返回时间线
· 06:11 · 已编辑 · 0 条回复 ·

首次发现,用于保护SSH连接的加密密钥在一种新的攻击中被盗取

新的研究称,在计算机到服务器SSH通信中,用于保护数据的密码密钥存在漏洞,可能被攻击者利用。研究人员发现,在建立连接时,由于自然发生的计算错误,约10亿个SSH签名中的每百万个签名会暴露主机的私钥。只要一个内存位翻转的小错误,就能暴露私人密钥。

这个问题只影响使用RSA密码算法的密钥,并且令人惊讶的是,大多数SSH软件在发送签名之前已经部署了反制措施。然而,研究人员认为其他协议也应该采取类似的保护措施。他们建议审查和更新SSH实现的安全性,并推荐使用更现代和安全的密码算法。

参考Cryptology ePrint Archive
来源Ars Technica

Via goddaneel

投稿:@ZaiHuaBot
频道:@TestFlightCN

Telegram 评论区

0 条回复,可以前往 Telegram 继续讨论。

去评论区