KyberSlash überwindet Postquanten Kryptographie

KyberSlash bezieht sich auf eine Reihe von Schwachstellen, die in mehreren Implementierungen des Kyber-Schlüsselkapselungsmechanismus entdeckt wurden, der für quantensichere Verschlüsselung verwendet wird. Diese Schwachstellen sind bedeutend, da sie potenziell die Wiederherstellung geheimer Schlüssel ermöglichen und somit ein Risiko für die Sicherheit von Quantenverschlüsselungsprojekten darstellen.

Das Kernproblem von KyberSlash ist mit zeitbasierten Angriffen verbunden. Diese Angriffe nutzen die Art und Weise aus, wie Kyber bestimmte Divisionsoperationen in seinem Entschlüsselungsprozess durchführt. Insbesondere können Angreifer die Ausführungszeit dieser Operationen analysieren und geheime Informationen ableiten, die die Verschlüsselung kompromittieren könnten. Diese Anfälligkeit entsteht, weil die Anzahl der CPU-Zyklen, die für die Division in verschiedenen Umgebungen benötigt wird, je nach Eingaben zur Division variiert.

Der problematische Code, der für die KyberSlash-Schwachstellen verantwortlich ist (als KyberSplash1 und KyberSplash2 bezeichnet), wurde von den Forschern Goutam Tamvada, Karthikeyan Bhargavan und Franziskus Kiefer von Cryspen entdeckt, einem Anbieter von Verifizierungswerkzeugen und mathematisch bewiesener Software. Sie demonstrierten, dass es unter bestimmten Bedingungen möglich ist, Kybers geheimen Schlüssel aus Entschlüsselungszeiten wiederherzustellen.

Bemühungen, diese Schwachstellen zu beheben, sind im Gange, wobei mehrere Projekte und Bibliotheken entweder vollständig gepatcht sind oder sich im Prozess des Patchens befinden. Es ist entscheidend für Dienste, die Kyber implementieren, ihre Implementierungen auf die gepatchten Versionen zu aktualisieren, um sich gegen diese Schwachstellen zu schützen.

Die Auswirkungen von KyberSlash hängen von der spezifischen Implementierung von Kyber und ihren Anwendungsfällen ab. Beispielsweise erklärte Mullvad VPN, dass KyberSlash sein Produkt nicht beeinflusst, weil sie für jede neue Tunnelverbindung einzigartige Schlüsselpaare verwenden, was es unmöglich macht, eine Reihe von Timing-Angriffen gegen dasselbe Paar durchzuführen.

Related Posts

Slay The Spire Mod Downfall wurde gehackt um Malware auf Steam zu verbreiten

Der beliebte Mod “Downfall” für das Spiel “Slay The Spire” wurde am Weihnachtstag gehackt, um Malware über Steam zu verbreiten. Die Malware zielte darauf ab, Benutzerpasswörter aus Internetbrowsern sowie Passwörter für die Messaging-Dienste Telegram und Discord zu stehlen. Betroffene Nutzer sahen ein “Unity Library Installer Popup” beim Starten von Downfall während des Hijacks. Die Entwickler empfehlen, wichtige Passwörter zu ändern, insbesondere solche, die nicht für die Zwei-Faktor-Authentifizierung eingerichtet sind.

Read More

JetBrains TeamCity jetzt patchen: russische Hacker nutzen Schwachstelle aus

Russische SVR-Cyberakteure nutzen CVE-2023-42793, um JetBrains TeamCity-Server anzugreifen. Sie setzen die Schwachstelle ein, um sich unberechtigten Zugriff zu verschaffen, Privilegien zu erhöhen, zusätzliche Backdoors zu installieren und die Kontrolle über die Netzwerke zu sichern. Diese Aktionen zielen darauf ab, dauerhaften Zugang zu kompromittierten Netzwerken zu erhalten und eine breite Palette von Informationen zu sammeln. Zu ihren Taktiken gehören das Deaktivieren von Endpoint Detection und Antivirus-Software sowie die Nutzung verdeckter Kanäle für Befehle und Kontrollen.

Read More

Black Basta Ransomware: Softwareschwachstelle ermöglicht Datenrettung

Black Basta ist eine Ransomware as a Service Gruppe, die ihre Software Cyberkriminellen im DarkNet anbietet. Seit seiner Entstehung Anfang 2022 hat die Black Basta Ransomware-Gruppe mehr als 329 Organisationen angegriffen und dabei Zahlungen in Höhe von mindestens 107 Millionen US-Dollar von über 90 Opfern erhalten. Zu den bemerkenswerten Opfern im Jahr 2022 zählen der Schweizer Technologiekonzern ABB, das britische Outsourcing-Unternehmen Capita und Dish Network. Black Basta, vermutlich ein Ableger der Conti-Gruppe, nutzt doppelte Erpressungstaktiken, indem sie sensible Daten von Opfern exfiltriert, bevor sie deren Netzwerke verschlüsselt und mit der Veröffentlichung der gestohlenen Informationen droht, falls kein Lösegeld gezahlt wird.

Read More