Hajnalban robbant a hír, hogy a sKyKWper/Flamer kártevő microsoftos aláírást használ egyes komponensei megbízhatóságának igazolásához. Az SRD posztja szerint minderre a Terminal Server Licencing Service gyengesége miatt volt lehetőség, ami gyenge kriptográfiai algoritmust (tipp: MD5) használ a Távoli Asztal kiszolgálók tanúsítványainak kiállításához. A TSLS-hez először a Microsofttól kell egy köztes tanúsítványt igényelni (tehát a Microsoft ismerheti az eredeti igénylőt), amivel a szolgáltatások hitelesíthetők, a kriptográfiai hiba azonban lehetővé tette, hogy ezt, a Microsoft gyökér tanúsítójához láncolódó, kizárólag szerver hitelesítésre szánt tanúsítványt binárisok hitelesítéséhez is felhasználják.
(via @mikko)
A Microsoft a gyenge kriptó letiltásával, és a gyengének bizonyult köztes Microsoft CA-k feketelistázásával reagált a problémára.
Kiberháború témában egyébként remek oknyomozó cikk jelent meg a New York Times-ban - fordítás pedig az Origón - , melyben magas rangú forrásokra támaszkodva állítják, hogy a Stuxnet bevetését Barack Obama személyesen felügyelte, a féreg kiszabadulása Natanzból pedig egy programhibának volt köszönhető.
Friss: Úgy tűnik, a hamisított tanúsítvánt arra használták, hogy a Windows Update-be ékelődjenek.
Friss2: Az SRD legfrissebb posztja bemutatja a támadás részleteit. Úgy tűnik, XP-n a túlzottan megengedő tanúsítványellenőrzés miatt még MD5 ütköztetésre sem volt szükség.
Friss3: A támadáshoz állítólag egy eddig ismeretlen, választott prefixen alapuló ütközéses támadást használtak.
Hétvégén a Defcon CTF-et nyomtuk orrvérzésig, a Híreket ma este pótlom.
_2501 2012.06.04. 11:17:53
Aron bacsi 2012.06.04. 12:49:10
buherator · http://buhera.blog.hu 2012.06.04. 14:52:01
Aron bacsi 2012.06.04. 15:40:42
synapse · http://www.synsecblog.com 2012.06.04. 15:46:22
[megmondoember] 2012.06.07. 12:21:54
buherator · http://buhera.blog.hu 2012.06.07. 23:01:14
[megmondoember] 2012.06.08. 06:43:51
A lényeg, hogy egy hash függvény nem titkosít semmit, hanem hashel. Nem tudtad. Ennyi.
buherator · http://buhera.blog.hu 2012.06.08. 09:29:39
eax_ 2012.06.08. 11:29:28
Dunning-Kruger effect in action.
Aron bacsi 2012.06.11. 22:41:32