Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı

GenelSiber Güvenlik

Uzmanlar, Özel RSA Anahtarlarını SSH Bağlantılarından Çıkarmak için Pasif Yöntemi Ortaya Çıkardı

teknomers
Son güncelleme: 27 Kasım 2023 17:25
teknomers
Paylaş
Paylaş


27 Kasım 2023Haber odasıSunucu Güvenliği / Şifreleme

Yeni bir çalışma, pasif ağ saldırganlarının, doğal olarak meydana gelen olayları gözlemleyerek, savunmasız bir SSH sunucusundan özel RSA ana bilgisayar anahtarlarını elde etmesinin mümkün olduğunu gösterdi. hesaplama hataları bağlantı kurulurken meydana gelir.

Secure Shell (SSH) protokolü, güvenli olmayan bir ağ üzerinden komutları güvenli bir şekilde iletmek ve bir bilgisayarda oturum açmak için kullanılan bir yöntemdir. İstemci-sunucu mimarisini temel alan SSH, cihazlar arasındaki bağlantıların kimliğini doğrulamak ve şifrelemek için kriptografiyi kullanır.

A ana bilgisayar anahtarı SSH protokolündeki bilgisayarların kimliğini doğrulamak için kullanılan bir şifreleme anahtarıdır. Ana bilgisayar anahtarları, genellikle aşağıdaki gibi genel anahtar şifreleme sistemleri kullanılarak oluşturulan anahtar çiftleridir. RSA.

Kaliforniya Üniversitesi, San Diego ve Massachusetts Enstitüsü’nden bir grup akademisyen, “CRT-RSA kullanan bir imzalama uygulamasında imza hesaplaması sırasında bir hata oluşursa, bu imzayı gözlemleyen bir saldırgan, imzalayanın özel anahtarını hesaplayabilir” dedi. Teknoloji söz konusu bu ay bir gazetede.

Başka bir deyişle, pasif bir saldırgan, özel anahtarı açığa çıkaran hatalı bir imzayı gözlemleyene kadar, tespit edilme riski olmadan meşru bağlantıları sessizce takip edebilir. Kötü aktör daha sonra, hassas verileri ele geçirmek ve ortadaki rakip (AitM) saldırılarını düzenlemek için güvenliği ihlal edilmiş ana bilgisayar kılığına girebilir.

Araştırmacılar, yöntemi kafes tabanlı bir anahtar kurtarma hatası saldırısı olarak tanımladılar; bu saldırı, daha sonra dört üreticinin cihazlarına kadar takip edilen 189 benzersiz RSA genel anahtarına karşılık gelen özel anahtarları almalarına olanak sağladı: Cisco, Hillstone Networks, Mocana ve Zyxel.

TLS 1.3 sürümünün 2018’de piyasaya sürülmesinin, bağlantıyı kuran el sıkışmayı şifreleyerek ve böylece pasif dinleyicilerin imzalara erişmesini önleyerek bir karşı önlem görevi gördüğünü belirtmekte fayda var.

Araştırmacılar, “Bu saldırılar, kriptografideki çeşitli tasarım ilkelerinin değerinin somut bir örneğini sunuyor: meta verileri korumak için bir oturum anahtarı üzerinde anlaşmaya varıldığı anda protokol anlaşmalarının şifrelenmesi, kimlik doğrulamanın bir oturuma bağlanması ve kimlik doğrulamanın şifreleme anahtarlarından ayrılması” dedi.

Bulgular, açıklanmasından iki ay sonra geldi Marvin Saldırısıbir tehdit aktörünün RSA şifreli metinlerinin şifresini çözmesine ve güvenlik zayıflıklarından yararlanarak imzaları taklit etmesine olanak tanıyan ROBOT (“Return Of Bleichenbacher’s Oracle Threat” ifadesinin kısaltması) Saldırısının bir çeşididir. PKCS #1 v1.5.



siber-2

Apple Lisa: Artık kaynak kodunu indirebilirsiniz
Netflix, sinemalarda ‘Knives Out’ devamını göstermek için AMC, Regal, Cinemark ile tarihi anlaşmaya vardı
Bu yeni BenQ oyun monitörü, oyun oynarken Mors alfabesinde SOS göndermenizi sağlar
Salsa Wanderosa Elektrikli Bisiklet: Konforlu ve Hızlı Granit Ride İncelemesi
Bu Acer Monitörü Sadece 80 Dolara Alın
ETİKETLENDİ:ağ güvenliğiAnahtarlarınıBağlantılarındanbilgi Güvenliğibilgisayar GüvenliğiÇıkardıÇıkarmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinNasıl heklenirortayaÖzelpasifRSAsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHUzmanlarveri ihlaliyazılım güvenlik açığıYöntemi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tiny11 artık daha da küçük, size Windows 11 23H2 sunuyor, ancak karmaşa olmadan
Sonraki Makale Google Cast çok daha kullanışlı hale geldi: Artık oynatmayı, kilit ekranı da dahil olmak üzere standart Android medya oynatıcı widget’ı aracılığıyla kontrol edebilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
Uyarlanan Türkçe başlık: “Woke Karşıtı Savaş, ABD Bilimini Nasıl Etkileyecek?”
Liste
Michigan’da Veri Merkezi Karşıtı Hareketin Siyasi Etkileri Neler?
Genel
Çin’in Boş Kasa Lif Denemesi 51.3 Tb/s’yi Geçti, AI Ağlarına Çözüm
Donanım
Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?