Atac Tretze en sòrt
El atac Tretze en sòrt és un atac de timing criptográfico contra implementacions del protocol Transport Layer Security (TLS), reportat per primera volta en febrer de 2013 pels seus desenrolladors Nadhem J. Alfardan i Kenneth G. Paterson del Grup de Seguritat de l'Informació en la Royal Holloway, Universitat de Londres.[1][2]
L'Atac
[editar | editar còdic]És una variant nova del atac de farcidura d'oràcul de Serge Vaudenay el que prèviament s'havia pensat solucionat, el qual utilisa un atac de temps de canal lateral contra l'etapa de comprovació del Message authentication code (MAC) en l'algoritme TLS per a trencar l'algoritme en una forma que no va ser resolta per intents previs de mitigar l'atac de Vaudenay.[3]
Els investigadors només varen examinar les implementacions de Software Lliure de TLS i varen trobar que tots els productes examinats eren potencialment vulnerables a l'atac. Ells varen provar els seus atacs exitosamente contra OpenSSL i GnuTLS. Degut a que els investigadors varen aplicar la "divulgació responsable" i varen treballar en els proveïdors de software,algunes actualisacions de software per a mitigar els atacs estaven disponibles al moment de la publicació.[2]
Referències
[editar | editar còdic]- ↑ 1,0 1,1 Donen Goodin. «“Lucky Thirteen” attack snarfs cookies protected by SSL encryption». Ars Technica. Consultat el 4 de febrer de 2013.
- ↑ 2,0 2,1 «Lucky Thirteen: Breaking the TLS and DTLS Record Protocols». Royal Holloway, University of London. Archivat des d'el original, el 2 de juliol de 2013. Consultat el 21 de juny de 2013.
- ↑ Adam Langley. «Lucky Thirteen attack on TLS CBC». Consultat el 4 de febrer de 2013.
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Ataque Trece con suerte» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.