xaker

Исследователи научились извлекать ключи RSA из SSH-трафика благодаря ошибкам

  • среда, 22 ноября 2023 г. в 00:00:30
https://xakep.ru/2023/11/20/lattice-attack-ssh/
Группа ученых продемонстрировала, что при определенных условиях пассивный злоумышленник, прослушивающий трафик, может узнать приватные ключи RSA, которые используются в SSH-соединениях. Для этого используются вычислительные ошибки в ходе вычисления цифровой подписи, возникающие при неудачных попытках установки соединения.