Malware Raccoon quebrando a criptografia TLS usando ataque de “timming”

O vetor de ataque recém-encontrado

Recentemente, pesquisadores descobriram problemas de nível de implementação em aplicativos TLS de nível de produção. A equipe de acadêmicos revelou detalhes sobre uma nova técnica de ataque cronometrado chamada ataque de Raccoon.

  • O ataque tem como alvo o processo de troca de chaves Diffie-Hellman (DH), no qual o invasor tenta encontrar o tempo necessário para realizar qualquer operação criptográfica e usar essa informação para obter algumas partes do algoritmo.
  • Por exemplo, ao ter uma medida precisa de tempo, um invasor pode desenvolver um algoritmo simples que poderia identificar se um segredo pré-mestre computado começa com zero bytes ou não.
  • Conhecendo os valores que levam a um segredo pré-mestre começando com zero, agora o invasor pode criar um conjunto de equações e usar um solucionador de problema de número oculto (HNP) para calcular o segredo pré-mestre original.

Ação oportuna

Vários fornecedores já tomaram medidas com relação a essa nova descoberta e lançaram patches para corrigir a falha em suas implementações de TLS. Isso inclui Microsoft ( CVE-2020-1596 ), Mozilla, OpenSSL ( CVE-2020-1968 ) e F5 Networks ( CVE-2020-5929 ).

Uma escavação nos ataques anteriores

Ataques cibernéticos anteriores ao TLS focaram em escolhas de parâmetros fracos ou validação de parâmetros ausentes.

  • Em agosto, um bug (CVE-2020-13777) na biblioteca TLS de código aberto GnuTLS tornou as sessões do TLS 1.3 vulneráveis ​​a um ataque.
  • No mesmo mês, um pesquisador identificou uma maneira de explorar os recursos do TLS para realizar ataques de Server-Side Request Forgery (SSRF). Eles, além disso, desenvolveram uma ferramenta chamada TLS Poison , que poderia permitir um SSRF genérico via TLS.

Declaração de encerramento

Especialistas dizem que o ataque do guaxinim é extremamente difícil de realizar, pois requer condições extremamente raras para serem atendidas. No entanto, é possível que alguns hackers tentem aproveitar essas vulnerabilidades em combinação com outros métodos de ataque para aguçar seus ataques. Portanto, é recomendável corrigir essas vulnerabilidades o mais cedo possível.

Fonte: https://cyware.com/news/raccoon-attack-breaking-through-tls-encryption-via-timing-attack-a3fc7060

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

13 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

13 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

13 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

2 dias ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

2 dias ago