成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

英特爾公布可能給RSA加密機制引來攻擊的漏洞

安全 漏洞
英特爾公司的兩位安全研究人員將于明天就他們在一個月前發現的一類高危安全漏洞進行深入調查。具體而言,該安全漏洞允許攻擊者利用Mozilla網絡安全服務(簡稱NSS)的密碼庫偽造RSA證書。

研究人員齊聚布宜諾斯艾利斯,集中聲討BERserk漏洞。

[[121902]]

英特爾公司的兩位安全研究人員將于明天就他們在一個月前發現的一類高危安全漏洞進行深入調查。具體而言,該安全漏洞允許攻擊者利用Mozilla網絡安全服務(簡稱NSS)的密碼庫偽造RSA證書。

目前在布宜諾斯艾利斯參與安全會議的專家們將以此作為討論要點,希望找出上述漏洞是如何導致RSA密碼標準(PDCS#1 1.5版本)的Abstract Syntax Notation One(簡稱ASN.1)編碼序列遭到解析、從而允許攻擊者在簽名驗證時通過偽造簽名實施惡意活動的。

該漏洞使得某些所謂安全連接有可能執行中間人攻擊,這也迫使Mozilla公司于今年九月就此發布了修復補丁。

Mozilla公司首席技術官Michael Fey解釋稱,此次發現的漏洞之所以被定名為BERserk,是因為它會在簽名驗證過程中的ASN.1編碼消息解析階段造成安全隱患。

前面提到的編碼消息包括采用BER(即基礎編碼格式)或者DER(即卓越編碼格式)的編碼片段。

針對采用PKCS#1 1.5版本的設備的攻擊活動此前就已經浮出水面,其中包括2012年一次面向RSA SecurID 800的攻擊行為。

威脅與逆向工程研究專家Yuriy Bulygin與Alexander Matrosov將在明天于布宜諾斯艾利斯召開的Ekoparty大會上公布他們的研究成果。

這兩位安全專家將展示如何在支持跨平臺安全客戶端及服務器應用程序開發機制的Mozilla網絡安全服務(簡稱NSS)庫當中偽造SSL/TLS證書。

“由于簽名填充檢查機制存在問題,這類安全漏洞允許攻擊者在不具備相關私有密鑰信息的情況下成功偽造出RSA簽名,”兩人在主題演講的內容描述部分寫道。

他們同時指出,這種狀況與2006年由谷歌公司研究人員Daniel Bleichenbacher最早發現的、針對PKCS#1簽名的偽造攻擊活動非常相似,而且同樣的情況在2012年又再次出現。

這種“簡單”的攻擊手法已經被證明足以令OpenSSL與火狐的NSS引擎完全暴露在SSL偽造證書的侵襲之下。

兩位安全研究人員還將詳盡介紹并展示其它一些公共BIOS與安全引導攻擊,其中包括用戶模式及寫保護回避機制——旨在讓與會者們更好地理解并識別出這些攻擊方式。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2013-12-19 10:06:18

英特爾Hadoop

2023-11-20 13:06:52

2019-05-15 14:16:03

英特爾ZombieLoad漏洞

2012-09-07 09:51:58

英特爾處理器Xeon Phi

2014-04-03 14:23:02

英特爾統一固件管理套件

2009-03-02 09:12:57

2011-04-18 14:51:30

英特爾安騰處理器

2011-11-17 11:13:42

英特爾處理器芯片超級計算機

2009-09-24 09:15:02

英特爾歐盟

2021-01-27 09:43:20

數據泄露漏洞黑客

2011-12-14 19:01:20

英特爾

2012-05-16 10:35:25

英特爾芯片路線圖

2010-06-02 09:25:11

英特爾32核Knights Fer

2011-11-17 09:32:20

英特爾處理器MIC架構微處理器

2009-07-30 11:43:32

2015-03-17 09:43:29

2023-08-10 23:40:15

2013-04-18 10:34:04

Windows 8英特爾

2009-03-23 09:41:11

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线视频网址 | 亚洲国产成人在线观看 | 久久久99国产精品免费 | 97伦理影院| www国产亚洲精品久久网站 | 精品视频一区二区三区在线观看 | 久久99久久| 亚洲视频一区在线观看 | 天天操天天插天天干 | 伊人久久免费视频 | 91在线视频免费观看 | 午夜网| 91精品国产91久久久久久吃药 | www.黄网 | 国产精品特级毛片一区二区三区 | 国产日韩欧美 | 久久国产精品99久久久久 | 久久中文字幕一区 | 国产一区二区精品在线观看 | 日韩一区二区三区在线视频 | 久久久久综合 | 国产二区av| 99伊人| 伊人精品一区二区三区 | 成人超碰| 欧美精品日韩 | 久久亚洲一区二区三 | 精精国产xxxx视频在线播放 | 91九色在线观看 | 日韩中文字幕免费在线观看 | 亚洲精品二区 | 91视频精选 | 国产精品久久久久aaaa樱花 | 国产一区二区三区www | 秋霞在线一区 | 免费在线看a| 中文字幕视频在线观看 | 日韩中文一区二区 | 国产精品不卡视频 | 久久久www| 午夜网址 |