Эксплуатация TLS DH: атака на слабые параметры через CADO-NFS

125 подписчиков

12+
12+

9 просмотров

3 месяца назад

ПожаловатьсяНарушение авторских прав

125 подписчиков

12+
12+

9 просмотров

3 месяца назад

ПожаловатьсяНарушение авторских прав
12+
12+

9 просмотров

3 месяца назад

Несмотря на постепенный отказ от устаревших TLS-конфигураций, слабые и переиспользуемые параметры Диффи — Хеллмана все еще встречаются в реальных инфраструктурах. В докладе Семёна Андреева, ведущего специалиста отдела анализа защищенности, «Код безопасности», рассматривается практическая атака на TLS DH с использованием CADO-NFS для вычисления дискретного логарифма. Будет показано, как недостаточный размер группы, повторное использование параметров и legacy-конфигурации позволяют атакующему восстанавливать секреты сессии и нарушать конфиденциальность TLS-соединений. Доклад включает: — разбор практического сценария атаки на TLS; — описание устройства number field sieve и применения CADO-NFS; — разбор подготовки параметров и пайплайна вычислений для тестового стенда; — оценку вычислительной сложности и стоимости атаки; — анализ ограничений применимости на современных конфигурациях; — рекомендации по защите и обнаружению уязвимых систем.