Исследование, проведенное компанией Netcraft в июне выявило значительное количество SSL сертификатов, на которые наложила отпечаток недавно обнаруженная уязвимость в пакете Debian OpenSSL. Не остались в стороне ни Extended Validation SSL сертификаты, ни сертификаты, принадлежащие банкам.
Пораженные сертификаты позволяют злоумышленникам создавать сайты, которые используют имитации легитимных сертификатов. В случае EV сертификатов, при входе на такой сайт его адрес будет подсвечен зеленым, даже если использован клонированный сертификат.
С точки зрения взломщика, основная трудность заключается в подавлении сообщения браузера о том, что адрес сайта в сертификате не совпадает с адресом, который вводит пользователь. В этом случае взломщику необходимо как-то подделать результат DNS-запроса или завладеть ресурсами локальной сети пользователя.
13 мая Debian выпустил предупреждение, сообщающее об уязвимости в пакете Debian OpenSSL, которая позволяет получить приватные ключи из публичных SSL и SSH ключей. Эта уязвимость затронула все дистрибутивы, основанные на Debian, вышедшие течении последних 2-х лет. Она явилась результатом комментирования двух строк кода, чтобы предотвратить предупреждение компилятора об использовании не инициализированной переменной. Это действие привело к огромному уменьшению энтропии зерна псевдо-случайного генератора, облегчающее воспроизведение случайной последовательности, генерируемой OpenSSL. Таким образом резко повышается вероятность успеха brute-force атак на SSL сертификаты (всего 32 тыс. вариантов для перебора).
HD Moore опубликовал анализ ситуации с Debian OpenSSL, обратив внимание на то, как ключи связаны с ID процесса. Используя 31 Xeon с частотой 2.33ГГц Муру удалось сгенерировать все 1024-битные DSA и 2048-битные RSA ключи за 2 часа, а 4096-битные RSA ключи за 6 часов.
Несмотря на то, что многие организации предлагают бесплатную замену скомпрометированным сертификатам, большой ответной реакции среди клиентов эти предложения не вызвали. Повторный выпуск сертификатов предлагают VeriSign, GeoTrust и Thawte.
|