Több évszázados módszer a feltörésre

Editors' Pick

Hanno Böck kutató azonosított egy az RSA/TLS titkosítás sérülékenységét kihasználó módszert, ami Pierre de Fermat algoritmusán alapszik, amit 1643-ban vettet papírra.

Hanno Böck szerit a sebezhető SafeZone nem véletlenszerűsíti megfelelően az RSA kulcsok generálásához használt két prímszámot. A SafeZone sérülékenységét CVE-2022-26320 tartják nyilván. A sérülékenység azon alapszik, hogy az egymáshoz közel eső prímszámokkal előállított RSA-kulcsok könnyen feltörhetők.

Ezt a sérülékenységet olyan eszközöket érint, mint a Fujifilm Apeos, DocuCentre és DocuPrint sorozat nyomtatói, ahol az RSA-kulcsokat a sérülékeny TLS-tanúsítványokkal generálják. A Fuji Advisory tartalmazza az összes érintett nyomtató listáját, de egyes Canon nyomtatók is érintettek lehetnek a a sebezhető RSA-kulccsal.

FORRÁS