Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı

GenelSiber Güvenlik

Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı

teknomers
Son güncelleme: 27 Kasım 2023 17:25
teknomers
Paylaş
Paylaş


27 Kasım 2023Haber odasıSunucu Güvenliği / Şifreleme

Yeni bir çalışma, pasif ağ saldırganlarının, doğal olarak meydana gelen olayları gözlemleyerek, savunmasız bir SSH sunucusundan özel RSA ana bilgisayar anahtarlarını elde etmesinin mümkün olduğunu gösterdi. hesaplama hataları bağlantı kurulurken meydana gelir.

Secure Shell (SSH) protokolü, güvenli olmayan bir ağ üzerinden komutları güvenli bir şekilde iletmek ve bir bilgisayarda oturum açmak için kullanılan bir yöntemdir. İstemci-sunucu mimarisini temel alan SSH, cihazlar arasındaki bağlantıların kimliğini doğrulamak ve şifrelemek için kriptografiyi kullanır.

A ana bilgisayar anahtarı SSH protokolündeki bilgisayarların kimliğini doğrulamak için kullanılan bir şifreleme anahtarıdır. Ana bilgisayar anahtarları, genellikle aşağıdaki gibi genel anahtar şifreleme sistemleri kullanılarak oluşturulan anahtar çiftleridir. RSA.

Kaliforniya Üniversitesi, San Diego ve Massachusetts Enstitüsü’nden bir grup akademisyen, “CRT-RSA kullanan bir imzalama uygulamasında imza hesaplaması sırasında bir hata oluşursa, bu imzayı gözlemleyen bir saldırgan, imzalayanın özel anahtarını hesaplayabilir” dedi. Teknoloji söz konusu bu ay bir gazetede.

Başka bir deyişle, pasif bir saldırgan, özel anahtarı açığa çıkaran hatalı bir imzayı gözlemleyene kadar, tespit edilme riski olmadan meşru bağlantıları sessizce takip edebilir. Kötü aktör daha sonra, hassas verileri ele geçirmek ve ortadaki rakip (AitM) saldırılarını düzenlemek için güvenliği ihlal edilmiş ana bilgisayar kılığına girebilir.

Araştırmacılar, yöntemi kafes tabanlı bir anahtar kurtarma hatası saldırısı olarak tanımladılar; bu saldırı, daha sonra dört üreticinin cihazlarına kadar takip edilen 189 benzersiz RSA genel anahtarına karşılık gelen özel anahtarları almalarına olanak sağladı: Cisco, Hillstone Networks, Mocana ve Zyxel.

TLS 1.3 sürümünün 2018’de piyasaya sürülmesinin, bağlantıyı kuran el sıkışmayı şifreleyerek ve böylece pasif dinleyicilerin imzalara erişmesini önleyerek bir karşı önlem görevi gördüğünü belirtmekte fayda var.

Araştırmacılar, “Bu saldırılar, kriptografideki çeşitli tasarım ilkelerinin değerinin somut bir örneğini sunuyor: meta verileri korumak için bir oturum anahtarı üzerinde anlaşmaya varıldığı anda protokol anlaşmalarının şifrelenmesi, kimlik doğrulamanın bir oturuma bağlanması ve kimlik doğrulamanın şifreleme anahtarlarından ayrılması” dedi.

Bulgular, açıklanmasından iki ay sonra geldi Marvin Saldırısıbir tehdit aktörünün RSA şifreli metinlerinin şifresini çözmesine ve güvenlik zayıflıklarından yararlanarak imzaları taklit etmesine olanak tanıyan ROBOT (“Return Of Bleichenbacher’s Oracle Threat” ifadesinin kısaltması) Saldırısının bir çeşididir. PKCS #1 v1.5.



siber-2

Exostar, Gelişmiş, Düşük Maliyetli, Kullanımı Kolay Microsoft 365 ve CMMC 2.0 Çözümleriyle KOBİ’leri Güçlendiriyor
Kaynak, Anduril’in devasa üretim tesisi için Arizona, Ohio veya Teksas’ı düşündüğünü söylüyor
Argo CD API’sindeki ciddi hata, depo kimlik bilgilerini sızdırıyor.
“Yüksek sorun toleransı” gerekli: Xiaomi, Android 14 tabanlı MIUI uluslararası beta testini başlattı
Elon Musk, ‘robotaxi’ ve ‘diğer şeyler’ için yeni 10 Ekim tarihini belirledi
ETİKETLENDİ:ağ güvenliğiAnahtarlarınıBağlantılarındanbilgi Güvenliğibilgisayar GüvenliğiÇıkardıÇıkarmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinNasıl heklenirortayaÖzelpasifRSAsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHUzmanlarveri ihlaliyazılım güvenlik açığıYöntemi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tiny11 artık daha da küçük, size Windows 11 23H2 sunuyor, ancak karmaşa olmadan
Sonraki Makale Google Cast çok daha kullanışlı hale geldi: Artık oynatmayı, kilit ekranı da dahil olmak üzere standart Android medya oynatıcı widget’ı aracılığıyla kontrol edebilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?