Эксперты Фрайбургского университета в Германии, проэксплуатировав известные уязвимости, взломали специализированный потоковый шифр RC4 и получили секретный ключ. Отметим, что RC4 используется в протоколе Open Smart Grid Protocol (OSGP) умных сетей электроснабжения (Smart grid).

В своей работе эксперты использовали выпущенную в 2012 году версию протокола GS OSG 001. По их словам, для успешной атаки злоумышленник должен аккумулировать потоки шифра приблизительно в 90 тыс. сообщений. Вполне реальная цифра для больших сетей, учитывая, что по состоянию на 2010 год в Америке было установлено порядка 28 млн м умных сетей электроснабжения, а на 2012 год в Европе – 52 млн м.

В прошлом году OSGP подвергся критике со стороны ИБ-экспертов за реализацию собственного шифрования, основанного на спорном RC4. Тогда ответственная за поддержку протокола организация OSGP Alliance пообещала усилить безопасность, однако RC4 по-прежнему представляет угрозу. В июле прошлого года представители OSGP Alliance сообщили о добавлении 128-битного алгоритма шифрования AES, однако операторы сетей электроснабжения должны дождаться, пока его реализуют производители.

Летом 2015 года атаки на RC4 также описывали исследователи бельгийского университета Левена. Многие компании уже отказались от использования данного шифра. В примеру, с апреля 2016 года он больше не поддерживается в браузерах Microsoft Internet Explorer 11 и Edge.         

Анна Воробьева
19 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК
23.06.2026
Скамеры кормят ИИ отравленными данными для пополнения пула жертв
23.06.2026
«Их хотят лишить голоса и SMS, чтобы они работали только по прямому назначению»
22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
22.06.2026
«Мир» полноценно начали принимать в Иране
22.06.2026
Члены сообщества Dialog предсказывают «ИИ-зиму»
22.06.2026
От масштабной утечки пострадали Oracle, Lenovo, FedEx и Fortinet
22.06.2026
61% компаний выбирает комплексное управление виртуальными машинами и контейнерами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных