Миллионы государственных криптографических ключей имеют серьезную брешь

Критический недостаток в широко используемой библиотеке подорвал безопасность миллионов ключей шифрования, участвующих в очень серьезных схемах, например, выдача национальных удостоверений личности, подпись программного обеспечения и приложения, защищающие правительственные и корпоративные компьютеры.

Брешь позволяет злоумышленникам рассчитать приватную часть любого уязвимого ключа, используя его публичную часть. Затем хакеры могут использовать этот ключ для расшифровки конфиденциальных данных, внедрению вредоносного кода в программное обеспечение с цифровой подписью, а также для обхода защитных мер.

Эта уязвимость вызывает опасения, поскольку находится в коде, соответствующем двум международно признанным стандартам сертификации, которые являются обязательными для многих правительств, подрядчиков и компаний по всему миру. Библиотека была разработана немецким производителем чипов Infineon, она с самого начала генерирует слабые ключи.

Правительство Эстонии в прошлом месяце ссылалось именно на этот недостаток, ставший причиной уязвимости 750 000 удостоверений личности, выпущенных с 2014 года. В правительстве Эстонии сообщили, что закрывают базу данных открытых ключей для предотвращения инцидентов с безопасностью.

Недостаток существует в разработанной Infineon библиотеке RSA версии v1.02.013, в частности, в алгоритме, который она реализует для генерации простых чисел RSA. Библиотека работает на оборудовании Infineon и продается широкому кругу производителей, использующих чипы от Infineon. 

17 октября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.10.2025
Телеком-компании активно продают абонентам «чистые» номера
06.10.2025
Особо значимые проекты будут получать «ИИ-гранты»
06.10.2025
Сохранить всё: российские компании ищут новые подходы к защите информации
06.10.2025
CyberCamp 2025 раскрыл темы докладов нового сезона
06.10.2025
Fork-Tech: Только при ясных целях ИИ становится инструментом реального роста
06.10.2025
Компания «СПБ» приступила к разработке шифратора с рекордной производительностью 400 Гбит/с
06.10.2025
ARinteg активно развивает направление «Цифровой рубль»
06.10.2025
Нарушение ИБ-протокола спасло госданные от полного уничтожения
03.10.2025
Wired: OpenAI запускает «Тик-Ток» в ИИ-пространстве
03.10.2025
«Бизнес переходит от тактической автоматизации к созданию комплексной цифровой среды»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных