Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı

GenelSiber Güvenlik

Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı

teknomers
Son güncelleme: 27 Kasım 2023 17:25
teknomers
Paylaş
Paylaş


27 Kasım 2023Haber odasıSunucu Güvenliği / Şifreleme

Yeni bir çalışma, pasif ağ saldırganlarının, doğal olarak meydana gelen olayları gözlemleyerek, savunmasız bir SSH sunucusundan özel RSA ana bilgisayar anahtarlarını elde etmesinin mümkün olduğunu gösterdi. hesaplama hataları bağlantı kurulurken meydana gelir.

Secure Shell (SSH) protokolü, güvenli olmayan bir ağ üzerinden komutları güvenli bir şekilde iletmek ve bir bilgisayarda oturum açmak için kullanılan bir yöntemdir. İstemci-sunucu mimarisini temel alan SSH, cihazlar arasındaki bağlantıların kimliğini doğrulamak ve şifrelemek için kriptografiyi kullanır.

A ana bilgisayar anahtarı SSH protokolündeki bilgisayarların kimliğini doğrulamak için kullanılan bir şifreleme anahtarıdır. Ana bilgisayar anahtarları, genellikle aşağıdaki gibi genel anahtar şifreleme sistemleri kullanılarak oluşturulan anahtar çiftleridir. RSA.

Kaliforniya Üniversitesi, San Diego ve Massachusetts Enstitüsü’nden bir grup akademisyen, “CRT-RSA kullanan bir imzalama uygulamasında imza hesaplaması sırasında bir hata oluşursa, bu imzayı gözlemleyen bir saldırgan, imzalayanın özel anahtarını hesaplayabilir” dedi. Teknoloji söz konusu bu ay bir gazetede.

Başka bir deyişle, pasif bir saldırgan, özel anahtarı açığa çıkaran hatalı bir imzayı gözlemleyene kadar, tespit edilme riski olmadan meşru bağlantıları sessizce takip edebilir. Kötü aktör daha sonra, hassas verileri ele geçirmek ve ortadaki rakip (AitM) saldırılarını düzenlemek için güvenliği ihlal edilmiş ana bilgisayar kılığına girebilir.

Araştırmacılar, yöntemi kafes tabanlı bir anahtar kurtarma hatası saldırısı olarak tanımladılar; bu saldırı, daha sonra dört üreticinin cihazlarına kadar takip edilen 189 benzersiz RSA genel anahtarına karşılık gelen özel anahtarları almalarına olanak sağladı: Cisco, Hillstone Networks, Mocana ve Zyxel.

TLS 1.3 sürümünün 2018’de piyasaya sürülmesinin, bağlantıyı kuran el sıkışmayı şifreleyerek ve böylece pasif dinleyicilerin imzalara erişmesini önleyerek bir karşı önlem görevi gördüğünü belirtmekte fayda var.

Araştırmacılar, “Bu saldırılar, kriptografideki çeşitli tasarım ilkelerinin değerinin somut bir örneğini sunuyor: meta verileri korumak için bir oturum anahtarı üzerinde anlaşmaya varıldığı anda protokol anlaşmalarının şifrelenmesi, kimlik doğrulamanın bir oturuma bağlanması ve kimlik doğrulamanın şifreleme anahtarlarından ayrılması” dedi.

Bulgular, açıklanmasından iki ay sonra geldi Marvin Saldırısıbir tehdit aktörünün RSA şifreli metinlerinin şifresini çözmesine ve güvenlik zayıflıklarından yararlanarak imzaları taklit etmesine olanak tanıyan ROBOT (“Return Of Bleichenbacher’s Oracle Threat” ifadesinin kısaltması) Saldırısının bir çeşididir. PKCS #1 v1.5.



siber-2

HMD, tamirciler için akıllı telefonun yanı sıra Barbie kapaklı telefon da yapıyor
Star Citizen, işe alım kampanyası etkinliği sırasında ücretsiz olarak oynayabilecek
Robot Süpürge Alırken Dikkat Edilmesi Gereken 5 Önemli Özellik
AMD’nin Güçlü Yeni RDNA3 Tabanlı Phoenix iGPU ‘Radeon 780M’ Bir NVIDIA GTX 1650 Ti Kadar Güçlü
League Of Legends Şampiyonu Udyr’in Yeniden Çalışması (Ve Dad-Bod) Yeni Fragmanda Yayınlandı
ETİKETLENDİ:ağ güvenliğiAnahtarlarınıBağlantılarındanbilgi Güvenliğibilgisayar GüvenliğiÇıkardıÇıkarmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinNasıl heklenirortayaÖzelpasifRSAsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHUzmanlarveri ihlaliyazılım güvenlik açığıYöntemi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tiny11 artık daha da küçük, size Windows 11 23H2 sunuyor, ancak karmaşa olmadan
Sonraki Makale Google Cast çok daha kullanışlı hale geldi: Artık oynatmayı, kilit ekranı da dahil olmak üzere standart Android medya oynatıcı widget’ı aracılığıyla kontrol edebilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?