LINUX.ORG.RU

Предсказуемый генератор случайных чисел в Debian/Ubuntu

 , , , ,


0

0

Было обнаружено, что ГСЧ в пакете openssl в Debian (а также Debian-based дистрибутивах) был предсказуемым с версии 0.9.8c-1 (добавленной в unstable 2006-09-17) из-за Debian-специфичной поправки. Могли быть затронуты ключи SSH, OpenVPN, DNSSEC и ключевой материал для сертификатов X.509, а также ключи сессий SSL/TLS-соединений. Рекомендуется пересоздать весь криптографический материал, созданый OpenSSL начиная с версии 0.9.8c-1 на системах Debian. Также следует считать скомпрометированными все ключи DSA, использованные для подписывания или авторизации на затронутых системах Debian, т.к. Digital Signature Algorithm завязан на секретное случайное число, используемое при генерации.

Должны быть выложены: детектор слабого ключевого материала http://security.debian.org/project/ex... и инструкции по смене ключей.

Ошибка была исправлена в stable ветке (etch) с версии 0.9.8c-4etch3. В unstable ветке (sid) и тестовой (lenny) ошибка исправлена с 0.9.8g-9. Старая stable ветка (sarge) не затронута. Также в пакете openssl были исправлены еще две уязвимости.

>>> Подробности

anonymous

Проверено: anonymous_incognito ()

Ответ на: комментарий от elipse

> Erich Schubert из Debian - это "кто попало" ?

а кто это? ещё один майнтайнер пакетов дебиана? да кто этим майнтайнерам сейчас доверяет? может шнайер?

> All SSL and SSH keys generated on Debian-based systems (Ubuntu, Kubuntu, etc) between September 2006 and May 13th, 2008 may be affected.

эсто бояно. причом судя по всему ещё и через глухой телефон.

в оригинальной рассылке от debian-security нет слова "may", там чётко сказано: "should be considered compromised"

фтопку таких аналитегоф.

anonymous
()
Ответ на: комментарий от anonymous

влом спорить ,нy ходи такой :))) если читать и думать головой трудно :)))

elipse ★★★
()

Появились данные о том, насколько слаб ключевой материал. Количество их - 32767, это очень мало. Генератор похоже инициализировался только PIDом процесса. Заиметь аккаунт на машине с аутентификацией по ключам (RSA/DSA неважно) - дело 0,2 - 3 часов брутфорса при благоприятных для атакующего обстоятельствах.

http://wiki.debian.org/SSLkeys - страничка на дебиановском вики с деталями о баге.

http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2008-05/msg00416.html - описание брутфорса.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.