Mã độc PureCrypter nhắm vào các cơ q
Các tổ chức chính phủ ở Châu Á-Thái Bình ...
Trang thông tin tài liệu GADITI.
Sau khi thử nghiệm, các nhà nghiên cứu đã phát hiện ra một số biến thể của cuộc tấn công ban đầu, gọi chung là ‘Marvin Attack’ (tấn công Marvin). Những biến thể này có khả năng qua mặt các bản vá và các biện pháp giảm thiểu.
Lỗ hổng cho phép kẻ tấn công có khả năng giải mã thuật toán mật mã công khai RSA giả mạo chữ ký và thậm chí giải mã các phiên được ghi trên máy chủ TLS dễ bị tấn công.
Bằng cách sử dụng phần cứng tiêu chuẩn, các nhà nghiên cứu đã chứng minh có thể thực hiện kiểu tấn công Marvin chỉ trong vài giờ và cảnh báo lỗ hổng này không chỉ giới hạn ở RSA mà còn mở rộng sang hầu hết các thuật toán mã hóa bất đối xứng, khiến chúng dễ bị tấn công kênh bên (side-channel attack).
Dựa trên thử nghiệm, các bản triển khai sau có thể bị tấn công Marvin bao gồm:
Cuộc tấn công Marvin là một lỗ hổng về mặt lý thuyết, chưa có bản vá nào có thể được áp dụng phổ biến và vấn đề này còn biểu hiện khác nhau ở mỗi dự án do tính độc đáo của mã nguồn và các bản triển khai giải mã RSA.
Vô hiệu hóa RSA không có nghĩa là bạn sẽ an toàn, vì vậy các nhà nghiên cứu khuyến cáo người dùng không nên sử dụng mã hóa RSA PKCS#1 v1.5 và gợi ý nên tìm kiếm hoặc yêu cầu các nhà cung cấp cung cấp các lựa chọn thay thế tương thích ngược với các phiên bản trước đó.
Bên cạnh đó, rủi ro sẽ là như nhau khi người dùng sử dụng chung khóa hoặc chứng chỉ RSA trên một máy chủ khác hỗ trợ nó (ví dụ: SMTP, IMAP, máy chủ mail POP và máy chủ HTTPS phụ).
Ngoài ra, các nhà nghiên cứu cảnh báo thêm chứng nhận FIPS (Federal Information Processing Standards) không bảo vệ người dùng khỏi cuộc tấn công Marvin, ngoại trừ chứng nhận cấp độ 4 có thể chống lại các cuộc tấn công kênh bên (side-channel attack).
Mặc dù chưa có dấu hiệu rõ ràng về tấn công Marvin đang bị tin tặc lạm dụng trên thực tế, nhưng việc tiết lộ chi tiết và các phần của cuộc kiểm tra có thể tăng nguy cơ khiến cuộc tấn công này xuất hiện trong tương lai gần.