ɫɫÀ²

Uutiset

Tutkijat ratkaisivat yleisissä salauskirjastoissa havaitsemansa tietoturvaongelman

Haavoittuvuudet poistuivat, kun salauskirjaston koodia muokattiin niin, ettei aktiivinen hyökkääjä pysty päättelemään allekirjoitusavainta.

Välimuistin eri tasot sisältävät pienempiä ja nopeampia muisteja.

Kryptografiset protokollat varmistavat turvallisuuden internetissä. Niistä tärkeimmät ovat TLS, joka varmistaa tiedon turvallisen kulkemisen ja SSH, joka puolestaan turvaa sisäänkirjautumisen palvelimiin.

– TLS-protokollaa käytetään varmentamaan yhteys esimerkiksi verkkopankin ja asiakkaan välillä. Heikkoudet TLS-toteutuksessa voivat mahdollistaa sen, että hyökkääjä perustaa valesivuston, joka näyttää ja käyttäytyy täsmälleen samoin kuin alkuperäinen verkkopankkisivusto, kertoo Aalto-yliopiston tietotekniikan laitoksen opiskelija ja tutkija Cesar Pereida Garcia.

Monet salausprotokollat käyttävät OpenSSL:aa, joka on laajalti käytetty kryptografisten algoritmien kirjasto. Kriittistä tietoa salausteknisistä algoritmeista voidaan kuitenkin vuotaa sivukanavien kautta.

– Jos algoritmia ei ole suunniteltu ja toteutettu hyvin, hyökkääjä voi eri informaatiokanavia seuraamalla oppia, mitä tietokone on tekemässä, samalla kun tietokone suorittaa algoritmia. Esimerkiksi tietokoneen aiheuttama elektromagneettinen säteily on yksi sivukanavista, kertoo professori N. Asokan tietotekniikan laitokselta.

Tutkijoiden havaitsema sivukanavien kautta tapahtuva hyökkäys kohdistui OpenSSL:n DSA-algoritmia vastaan, jota käytetään yleisesti todentamaan viestejä. Hyökkäyksen havaitsivat Pereida Garcian lisäksi apulaisprofessori Billy Brumley Tampereen teknillisestä yliopistosta sekä Yuval Yarom Adelaiden ja NICTAn yliopistoista.

Allekirjoitusavain

Viimeisimmässä Intelin tietokonearkkitehtuurissa on kolme tasoa välimuisteja. Jos dataa tuhotaan välimuistista yhdellä tasolla, se tuhoutuu samalla kaikista korkeamman tason välimuisteista. Prosessorin sisältämä alimman tason välimuisti LLC (last level cache) on jaettu kaikkien prosessorien ytimien kesken.

– Todentamiseen käytettävän DSA:n kriittiset operaatiot koostuvat potenssiin korotuksista, jotka käytännössä suoritetaan sarjana neliöinti- ja kertolaskuoperaatioita. Jokaiseen operaatioon liittyvä ohjelmakoodi on ainutlaatuisessa muistiosoitteessa. Havaitun ohjelmistovian takia operaatioiden tarkka järjestys riippuu allekirjoitusavaimesta. Aktiivinen hyökkääjä voi yhdellä prosessoriytimellä suoritettavan ohjelmakoodin avulla seurata jaetun LLC-välimuistin käyttöä. Tämän avulla hän voi oppia toisella ytimellä ajettavien DSA-operaatioiden järjestyksen ja tästä päätellä uhrinsa DSA-algoritmin allekirjoitusavaimen, selventää Pereida Garcia.

– On yksinkertaista testata, käyttäytyykö koodi tarkoitetulla tavalla, ja se olisi pitänyt tehdä jo vuonna 2005, kun OpenSSL:ässä todettiin aikaisempia sivukanavahyökkäyksiä, Billy Brumley lisää.

Haavoittuvuuden korjaaminen

OpenSSL-kirjaston kehittäjiä tiedotettiin haavoittuvuudesta 23.5.2016, ja tietoturvaongelma ratkaistiin Pereida Garcian ehdottamalla tavalla. 

– Koodin korjaaminen oli melko yksinkertaista sen jälkeen, kun ohjelmistovika oli löydetty. Nyt algoritmin neliöinti- ja kertolaskuoperaatiovaiheen kesto on aina sama riippumatta allekirjoitusavaimen arvosta, eikä aktiivinen hyökkääjä pysty enää päättelemään uhrinsa allekirjoitusavainta, kertoo Pereida Garcia lopuksi.

Kaksi muuta OpenSSL:aan perustuvaa salauskirjastoa, Googlen BoringSSL ja FreeBSD:n LibreSSL, ovat myös jo ottaneet käyttöön Pereida Garcian tarjoaman ratkaisun.

Cesar Pereida Garcia osallistuu Erasmus Mundus NordSecMob -opiskelijaohjelmaan. Projektia tukee myös TEKESin CyberTrust-hanke.

³¢¾±²õä³Ù¾±±ð³Ù´ÇÂá²¹:

Cesar Pereida García
Aalto-yliopisto
cesar.pereida@aalto.fi

Billy Bob Brumley
Tampereen teknillinen yliopisto
p. 050 553 2851
billy.brumley@tut.fi

:

  • ±Êä¾±±¹¾±³Ù±ð³Ù³Ù²â:
  • Julkaistu:
Jaa
URL kopioitu

Lue lisää uutisia

arotor adjustable stiffness test setup
³Û³ó³Ù±ð¾±²õ³Ù²âö, Tutkimus ja taide Julkaistu:

Miljoonarahoitus uuden sukupolven koneteknologian kehittämiseen – tavoitteena tuottavuusloikka useilla vientialoilla

BEST-hankkeessa kehitetään uudenlaisia tiiviste-, laakerointi- ja vaimennusteknologioita useiden teollisuudenalojen käyttöön.
TAIMI-hanke rakentaa tasa-arvoista työelämää. Kuva: Kauppakorkeakoulu Hanken.
Tutkimus ja taide Julkaistu:

TAIMI-hanke rakentaa tasa-arvoista työelämää – kuusivuotinen konsortiohanke etsii ratkaisuja rekrytoinnin ja osaamisen haasteisiin

Tekoäly muuttaa osaamistarpeita, väestö ikääntyy ja työvoimapula syvenee. Samalla kansainvälisten osaajien potentiaali jää Suomessa usein hyödyntämättä. Näihin työelämän haasteisiin vastaa Strategisen tutkimuksen neuvoston rahoittama kuusivuotinen TAIMI-hanke, jota toteuttaa laaja konsortio.
Unite! Seed Fund 2026: Hakemus alkaa 20. tammikuuta. Hakemukset avoinna opiskelijatoimintaan, opetukseen ja tutkimukseen.
³Û³ó³Ù±ð¾±²õ³Ù²âö, Tutkimus ja taide, Opinnot, Yliopisto Julkaistu:

Unite! Seed Fund 2026: Hakukierros avautuu 20. tammikuuta 2026

Tutustu ennakkoon Unite! Seed Fund 2026 -hakukierrokseen. Haku sisältää kolme rahoituslinjaa: opiskelijatoiminta, opetus ja oppiminen sekä tutkimus ja tohtorikoulutus.
Suuri rahtialus, joka on lastattu värikkäillä konteilla, purjehtii sinisen meren yli osittain pilvisen taivaan alla.
Tutkimus ja taide Julkaistu:

Tutkimus: Polttomoottori voi saavuttaa päästöttömän palamisen ja kaksinkertaisen hyötysuhteen

Argonia hyödyntävä uusi palamiskonsepti voi poistaa polttomoottoreiden typpioksidipäästöt kokonaan ja nostaa hyötysuhteen kaksinkertaiseksi dieselmoottoreihin verrattuna.