IT之家 11 月 28 日消息,加州大学圣地亚哥分校和麻省理工学院的研究人员联合发现,安全外壳协议(SSH)存在一个高危漏洞,攻击者采用网络窃听技术,利用连接建立过程中发生的计算错误,窃取 SSH 服务器中的私有 RSA 主机密钥。IT之家注:安全外壳协议(Secure Shell Protocol,简称 SSH)是一种加密的网络传输协议,可在不安全的网络中为网络服务提供安全的传输环境。SSH 通过在网络中建立安全隧道来实现 SSH 客户端与服务器之间的连接。该漏洞存在于 SSH 协议中对计算机进行身份验证的主机密钥中,主机密钥通常使用 RSA 等个公钥密码系统生成,用作加密凭证。研究人员表示,使用 CRT-RSA 的特定签名实现,在签名计算过程中遇到错误,攻击者可以观察到这些错误的签名,从而计算签名者的私钥。研究人员将这种方法成为基于 lattice 的密钥恢复故障攻击,并成功地检索了与 189 个不同的 RSA
专家发现从 SSH 连接中提取私钥的网络窃听方法
2023-11-28 13:28:19来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 公安部:今年已侦办网络谣言类案件 2.7 万余起,依法查处造谣传谣网民 3.1 万余人2024-09-19 15:50:22
- 哈啰出行在陕西成立网络科技公司 注册资本100万美元2024-09-19 14:32:38
- 哈啰出行在昆明成立网络科技公司 注册资本1500万美元2024-09-14 14:34:45
- 喜马拉雅在深圳成立网络科技公司 注册资本3000万美元2024-09-14 15:26:11
- 爱立信携手全球多家电信运营商利用网络API重塑行业格局2024-09-14 11:04:00
- 111 名在缅北掸邦第四特区实施电信网络诈骗犯罪的嫌疑人被移交我方2024-09-13 17:59:52
- 叠纸在上海成立网络科技新公司 注册资本1000万2024-09-13 16:23:15
- Cloudera推出私有链路网络,实现安全、无互联网云连接2024-09-13 12:31:00
- 索尼 PS5 游戏机获推 24.06-10.00.00 更新:支持设定用户远程连接主机、手柄自适应充电等功能2024-09-12 18:17:19
- 中国未成年人互联网运用报告 2024:过度依赖网络将弱化未成年人独立思考能力2024-09-12 20:25:07