Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los expertos descubren un método pasivo para extraer claves RSA privadas de conexiones SSH
  • Tecnología

Los expertos descubren un método pasivo para extraer claves RSA privadas de conexiones SSH

teknomers 27 de Kasım de 2023 (Last updated: 27 de Kasım de 2023) 3 minutes read
Los expertos descubren un método pasivo para extraer claves RSA


27 de noviembre de 2023Sala de redacciónSeguridad/cifrado del servidor

Un nuevo estudio ha demostrado que es posible que los atacantes pasivos de la red obtengan claves de host RSA privadas de un servidor SSH vulnerable al observar cuándo ocurren de forma natural. fallas computacionales que ocurren mientras se establece la conexión.

El protocolo Secure Shell (SSH) es un método para transmitir comandos de forma segura e iniciar sesión en una computadora a través de una red no segura. Basado en una arquitectura cliente-servidor, SSH utiliza criptografía para autenticar y cifrar conexiones entre dispositivos.

A clave de host es una clave criptográfica utilizada para autenticar computadoras en el protocolo SSH. Las claves de host son pares de claves que normalmente se generan utilizando criptosistemas de clave pública como RSA.

La seguridad cibernética

“Si una implementación de firma que utiliza CRT-RSA tiene una falla durante el cálculo de la firma, un atacante que observe esta firma puede calcular la clave privada del firmante”, dijo un grupo de académicos de la Universidad de California, San Diego, y el Instituto de Massachusetts de Tecnología dicho en un periódico este mes.

En otras palabras, un adversario pasivo puede realizar un seguimiento silencioso de las conexiones legítimas sin correr el riesgo de ser detectado hasta que observe una firma defectuosa que exponga la clave privada. Luego, el mal actor puede hacerse pasar por el host comprometido para interceptar datos confidenciales y organizar ataques de adversario en el medio (AitM).

Los investigadores describieron el método como un ataque de falla de recuperación de claves basado en celosía, que les permitió recuperar las claves privadas correspondientes a 189 claves públicas RSA únicas que posteriormente fueron rastreadas hasta dispositivos de cuatro fabricantes: Cisco, Hillstone Networks, Mocana y Zyxel.

Vale la pena señalar que el lanzamiento de TLS versión 1.3 en 2018 actúa como una contramedida al cifrar el protocolo de enlace que establece la conexión, evitando así que los espías pasivos accedan a las firmas.

La seguridad cibernética

“Estos ataques proporcionan una ilustración concreta del valor de varios principios de diseño en criptografía: cifrar los protocolos de enlace tan pronto como se negocia una clave de sesión para proteger los metadatos, vincular la autenticación a una sesión y separar la autenticación de las claves de cifrado”, dijeron los investigadores.

Los hallazgos llegan dos meses después de la divulgación de Ataque de Marvinuna variante del ataque ROBOT (abreviatura de “Return Of Bleichenbacher’s Oracle Threat”) que permite a un actor de amenazas descifrar textos cifrados RSA y falsificar firmas explotando las debilidades de seguridad en PKCS #1 v1.5.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El tribunal confirma: la filial de Signa es insolvente
Next: Ups: la identidad del Kiwi del alemán The Masked Singer se revela accidentalmente debido a un error estúpido

Related Stories

El Prime Day se adelanta con un -53% en los
  • Tecnología

El Prime Day se adelanta con un -53% en los auriculares Bluetooth Anker Space Q45 con 65 h de autonomía

teknomers 19 de Haziran de 2026
Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Cita del día de Pitágoras: ‘La ira comienza con la locura y termina con…’ Las palabras del filósofo griego capturan una verdad atemporal sobre la emoción humana.

teknomers 19 de Haziran de 2026
Copa del Mundo: Irán presenta una denuncia ante la FIFA
  • General

Copa del Mundo: Irán presenta una denuncia ante la FIFA por las “restricciones” que le son “impuestas”

teknomers 19 de Haziran de 2026
  • Deporte

Héroe del hat-trick y maravilla suiza: ¿el dúo de la Copa del Mundo listo para la Premier League?

teknomers 19 de Haziran de 2026
  • General

Los casos de Ébola aumentan casi un 40% en una semana mientras la cifra de muertos supera los 200

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.