Ver Calendario de Actividades
Ocultar Calendario de Actividades

Investigadores encuentran debilidad en el sistema de cifrado RSA

Publicado por Noti Das martes, 9 de marzo de 2010

rsapme

Recientemente un grupo de hackers descifraron y publicaron el código de encriptación utilizado por GSM. Ahora investigadores de la Universidad de Michigan han encontrado una debilidad importante en el popular sistema de cifrado RSA.

La autenticación RSA es un método de cifrado popular utilizado en reproductores multimedia (incluyendo el Blu-ray), laptops, smartphones, servidores y otros dispositivos. Los bancos también dependen de ella para garantizar la seguridad online de la información de sus clientes.

Los investigadores descubrieron que podían frustrar el sistema de seguridad mediante la variación de voltaje de la alimentación en el dispositivo de la clave privada [PDF].

Las claves privadas contienen más de 1.000 dígitos de código binario, para adivinar un número tan grande llevaría más tiempo que la edad del universo. Pero con una variación de corriente eléctrica se puede provocar que el sistema cometa pequeños errores en la comunicación con losclientes. Estas fallas revelan pequeñas piezas de la clave privada y una vez que los investigadores provocan fallas suficientes, son capaces de reconstruir la clave en poco menos de 4 días.

Atacamos a la librería de autenticación OpenSSL corriendo un sistema SPARC Linux implementado sobre FPGA y logramos extraer la clave privada RSA de 1024 bits en aproximadamente 100 horas, sin que nuestro ataque requiriera el acceso a los componentes internos del sistema de la víctima.

Estos hallazgos deberían interesarle a bancos y fabricantes de dispositivos móviles que usan este cifrado, aunque se dice que es poco probable que un hacker utilice este método en una gran institución. En este sentido, dudo mucho que el equipo de Ocean’s Eleven utilice más de una vez elpulso electromagnético para intentar robar un Casino que emplee un sistema de cifrado RSA.

rsabroken

Link: Researchers crack RSA encryption algorithm (Slashgear)

Un comentario a "Investigadores encuentran debilidad en el sistema de cifrado RSA"

Deja tu comentario:

Profesores descubren el mundo OnLine gracias a Estudiantes


Que te parece el Nuevo Blog de D.A.S. ?

free counters

Nuestro Blog...

Coordinador:
- Ing. Juan Carlos Diaz Diaz

Directora del Proyecto:
- Ing. Patricia Torres

Diseño y Desarrollo:
- Ricardo Andres Cacua Briceño
- César Augusto Santos Ramírez

Edición de Contenidos:
- Diego Rogriguez
- Orlando Sierra
- Daniel Rincon
- Lexcy Lopez


Fotos y Video:
- Mario Vargas
- Johany Vargas


Contacto y Sugerencias:
- notidas@gmail.com
- patriciatorres214@hotmail.com

Alimentado por:

Ofertas de Practicas

ASEINCO POS LTDA
Calle 31a - 33B -70
Ing. JUAN FELIX BALLESTEROS
cel 318 3310000


GN CONSULTING
Cesar Augusto Cadena Nieve.
Gerente.
Pagan 1 0 2 subsidio transporte


APLICATIVO WEB
manejador base datos genepsus
Dirección: cra 24 n 48-13
Tel: 6477286


Ofertas de Empleo

Desarrollador Web

en Epson en Bucaramanga

EPSON para su área de Internet Latinoamérica requiere a Técnico en Informática recién egresado para trabajar y aprender tecnologías de desarrollo web tales como: Python, PHP, CSS, (X)HTML, JavaScript (jQuery y otros frameworks), desarrollo con APIs de Google y otras, utilizando Sistemas Operativos Linux (Red Hat y Ubuntu) y en algunos casos Windows.

Puede ser práctica profesional, de todos modos será remunerada y con contrato indefinido (largo plazo)