{"id":14634,"date":"2022-03-03T14:38:29","date_gmt":"2022-03-03T14:38:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-demuestran-un-nuevo-ataque-de-canal-lateral-en-el-cifrado-homomorfico\/"},"modified":"2022-03-03T14:38:45","modified_gmt":"2022-03-03T14:38:45","slug":"los-investigadores-demuestran-un-nuevo-ataque-de-canal-lateral-en-el-cifrado-homomorfico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-demuestran-un-nuevo-ataque-de-canal-lateral-en-el-cifrado-homomorfico\/","title":{"rendered":"Los investigadores demuestran un nuevo ataque de canal lateral en el cifrado homom\u00f3rfico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de acad\u00e9micos de la Universidad Estatal de Carolina del Norte y la Universidad Dokuz Eylul han demostrado lo que dicen es el &#8220;primer ataque de canal lateral&#8221; en el cifrado homom\u00f3rfico que podr\u00eda explotarse para filtrar datos mientras el proceso de cifrado est\u00e1 en marcha.<\/p>\n<p>&#8220;B\u00e1sicamente, al monitorear el consumo de energ\u00eda en un dispositivo que codifica datos para el cifrado homom\u00f3rfico, podemos leer los datos a medida que se cifran&#8221;, Aydin Aysu, uno de los autores del estudio. <a rel=\"nofollow noopener\" href=\"https:\/\/news.ncsu.edu\/2022\/03\/stealing-homomorphic-encryption-data\/\" target=\"_blank\">dijo<\/a>.  &#8220;Esto demuestra que incluso las tecnolog\u00edas de cifrado de pr\u00f3xima generaci\u00f3n necesitan protecci\u00f3n contra los ataques de canal lateral&#8221;.<\/p>\n<p>El cifrado homom\u00f3rfico es un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Homomorphic_encryption\" target=\"_blank\">forma de cifrado<\/a> que permite que ciertos tipos de c\u00f3mputo se realicen directamente en datos cifrados sin tener que descifrarlos en primer lugar.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-investigadores-demuestran-un-nuevo-ataque-de-canal-lateral-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Tambi\u00e9n est\u00e1 destinado a preservar la privacidad, ya que permite compartir datos confidenciales con otros servicios de terceros, como empresas de an\u00e1lisis de datos, para su posterior procesamiento mientras la informaci\u00f3n subyacente permanece cifrada y, por extensi\u00f3n, inaccesible para el proveedor de servicios.<\/p>\n<p>Dicho de otra manera, el objetivo del cifrado homom\u00f3rfico es facilitar el desarrollo de servicios de c\u00f3mputo y almacenamiento de datos cifrados de extremo a extremo en los que el propietario de los datos nunca necesite compartir sus claves secretas con servicios de terceros.<\/p>\n<p>El ataque de fuga de datos propuesto por los investigadores implica una vulnerabilidad descubierta en <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/research\/project\/microsoft-seal\/\" target=\"_blank\">Sello de Microsoft<\/a>el gigante de la tecnolog\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/microsoft\/SEAL\" target=\"_blank\">fuente abierta<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/architecture\/solution-ideas\/articles\/homomorphic-encryption-seal\" target=\"_blank\">implementaci\u00f3n<\/a> de la tecnolog\u00eda, que podr\u00eda explotarse de una manera que permita la recuperaci\u00f3n de un mensaje de texto sin formato que se est\u00e1 cifrando homom\u00f3rficamente, anulando efectivamente las protecciones de privacidad.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"297\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646318308_561_Los-investigadores-demuestran-un-nuevo-ataque-de-canal-lateral-en.jpeg\" \/><\/div>\n<p>Espec\u00edficamente, el ataque, denominado <b>Revelar<\/b>&#8220;tiene como objetivo el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Normal_distribution\" target=\"_blank\">muestreo gaussiano<\/a> en la fase de cifrado de SEAL y puede extraer el mensaje completo con una sola medici\u00f3n de potencia&#8221;, aprovechando una &#8220;fuga de canal lateral basada en potencia de Microsoft SEAL anterior a v3.6 que implementa Brakerski\/Fan-Vercauteren (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Homomorphic_encryption#Second-generation_FHE\" target=\"_blank\">BFV<\/a>) protocolo&#8221;, dijeron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646318308_579_Los-investigadores-demuestran-un-nuevo-ataque-de-canal-lateral-en.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los investigadores <a rel=\"nofollow noopener\" href=\"https:\/\/research.ece.ncsu.edu\/aaysu\/wp-content\/uploads\/DATE_2022_camera_ready_file.pdf\" target=\"_blank\">se\u00f1alado<\/a> que las versiones SEAL 3.6, lanzadas el 3 de diciembre de 2020, y posteriores usan un algoritmo de muestreo diferente, al tiempo que advierten que las versiones m\u00e1s nuevas de la biblioteca pueden sufrir una &#8220;vulnerabilidad diferente&#8221;.<\/p>\n<p>&#8220;El error de cifrado se muestra a partir de una distribuci\u00f3n binomial centrada (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Binomial_distribution\" target=\"_blank\">CDB<\/a>) de forma predeterminada a menos que &#8216;SEAL_USE_GAUSSIAN_NOISE&#8217; est\u00e9 activado&#8221;, Kim Laine, directora principal de investigaci\u00f3n de Microsoft que dirige el Grupo de investigaci\u00f3n de criptograf\u00eda y privacidad, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/microsoft\/SEAL\/releases\/tag\/v3.6.0\" target=\"_blank\">dijo<\/a> en las notas de la versi\u00f3n.<\/p>\n<p>&#8220;El muestreo de un CBD es de tiempo constante y m\u00e1s r\u00e1pido que el muestreo de una distribuci\u00f3n gaussiana, raz\u00f3n por la cual es utilizado por muchos de los <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/NIST_Post-Quantum_Cryptography_Standardization\" target=\"_blank\">PQC del NIST<\/a> finalistas&#8221;, agreg\u00f3 Laine.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/researchers-demonstrate-new-side.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de acad\u00e9micos de la Universidad Estatal de Carolina del Norte y la Universidad Dokuz Eylul han<\/p>\n","protected":false},"author":1,"featured_media":14635,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,3426,8779,4664,15788,4662,15790,12583,4668,4667,15789,36,4654,4658,4659,4653,4655,480,4663,4666,4665,4660],"class_list":["post-14634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-canal","tag-cifrado","tag-como-hackear","tag-demuestran","tag-filtracion-de-datos","tag-homomorfico","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lateral","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/14634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=14634"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/14634\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/14635"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=14634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=14634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=14634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}