CowcotLand
478 en ligne  Login Devenez membre de Cowcotland Accueil Récupérez nos news via notre fil RSS

Menace sérieuse sur la sécurité des échanges en ligne

 
Posté le 19 novembre 2006 à 12:45:53 par Spirou - 2331 lectures - 9 commentaires

La nouvelle peut faire l'effet d'une bombe et menace l'ensemble des transactions électroniques utilisant un cryptage. Un chercheur allemand vient de découvrir un nouveau type d'attaque permettant de casser les clés de cryptage. En effet, actuellement la sécurisation des données repose sur un cryptage à clé asymétrique, une clé publique et une clé privée. L'intérêt d'un tel système est qu'il est très difficile (impossible mathématiquement) en n'ayant que la clé publique de retrouver la clé privée. Le record actuel est qu'une clé de 640 bits a été cassé en utilisant 80 PC cadencés à 2,2 Ghz tournant en continu pendant 3 mois. Pour retrouver un niveau de sécurité, il suffit d'augmenter la taille de la clé.

Le Monde nous annonce que ce chercheur allemand a réussi à retrouver la quasi-intégralité (et c'est important) d'une clé de 512 Bits en quelques millisecondes et en une seule tentative. Comment a-t-il procédé sachant qu'il faut plusieurs mois en pratique ?

Sa méthode repose sur la conception même de l'architecture des processeurs. Quelque soit la taille de la clé, sa méthode permet de la casser. Plutôt que de retrouver la clé secrète, il s'est intéressé à la façon dont le processeur lisait les données confidentielles et c'est là qu'est la faille.

D'une manière simplifiée, le processeur utilise un algorithme de prédiction du résultat en cours qui si il se révèle juste permet d'accélérer les calculs. Pour retrouver la clé, il "suffit" de compter le nombre de 0 et de 1 qui constitue la clé. Cette menace appelé "analyse de prédiction de branche" était déjà connue mais impraticable dans les faits. Actuellement ce n'est plus le cas puisqu'il suffit d'une seule écoute pour retrouver la clé.

Pourquoi cela pose problème ? C'est évident, c'est la façon même dont est conçu le processeur qui est à remettre en cause. En effet, c'est le fait que le processus de prédiction ne soit pas protégé qui est la faille. La menace est pris très au sérieux par l'ensemble des acteurs et il n'existe pas de parades contre ce type d'attaque actuellement. La seule existante est de revoir entièrement le conception du processeur ou de développer un puce qui gère la sécurité, ce qui ne sera possible que dans quelques années. Intel n'en propose qu'une pour l'instant : une nouvelle version d'OpenSSL qui permet de désactiver le module de prédiction et de diviser par quatre le temps de calcul du processeur.

Que va-t-il se passer ? Le chercheur indique qu'il n'y a pas de logiciel développé pour mettre en place cette écoute mais qu'une fois le principe connu, cela ne prend que quelques semaines. Enfin, ce principe est plus difficile à mettre en oeuvre que les méthodes habituelles des hackers.

L'article complet sur la source ou l'image.



  Sauvegardez cette news  Surveiller cette news  Exporter en pdf  Format Imprimable  Envoyer à un ami  Signaler une erreur dans cette news 
Les nouveautés

Linksys WVC210
Prix mini : 262,90 €
dispo. dans 1 boutique

Hercules Classic Link
Prix mini : 9,99 €
dispo. dans 2 boutiques

AverMedia AVerTV Volar Black HD (A850)
Prix mini : 24,61 €
dispo. dans 1 boutique

AverMedia AverTV Digi Express 54mm
Prix mini : 40,76 €
dispo. dans 1 boutique

Seagate Barracuda 160 Go 7200.10 Plus SATA II 2Mo (ST3160215AS)
Prix mini : 38,85 €
dispo. dans 2 boutiques
Commentaires
Vous devez être membre pour poster des commentaires.
Identification
Surnom/Pseudo :
Mot de Passe :
mantidor
Cowcot Team
Cowcot Team
Posté le 19/11/2006 13:25:50
vache...
En ligne

arnaud_moi
Membre d'honneur

Posté le 19/11/2006 19:25:52
Quelle image ?
Hors ligne

XJ5
Camping à la Ferme
Camping à la Ferme
Posté le 19/11/2006 19:35:05
Tu ne la voies pas? Mais si... en plissant l'oeil droit, fermant le gauche et étaignant l'écran... nan?! toujours pas!
Hors ligne

Spirou
Cowcot Team
Cowcot Team
Posté le 19/11/2006 19:42:53
c'est comme çà. Difficile d'avoir une image
Hors ligne

majorlamda
Cowcot Team
Cowcot Team
Posté le 19/11/2006 19:55:21
Euhh normal que je pige que dal ?
Hors ligne

Vanseb
Cowcot Team
Cowcot Team
Posté le 19/11/2006 20:20:32
C'est en train de passer au JT de TF1.

Bizarre, d'habitude ils ont au moins 2 mois de retard
En ligne

Spirou
Cowcot Team
Cowcot Team
Posté le 19/11/2006 20:24:21
je viens de comprendre , j'ai le cerveau mou aujourd'hui



Ils lisent Cowcotland lol
dernière édition : 19/11/2006 20:29:37
Hors ligne

majorlamda
Cowcot Team
Cowcot Team
Posté le 19/11/2006 21:01:43
Hé ptet bien
Hors ligne

Sparklegamer
Apprenti fermier
Apprenti fermier
Posté le 20/11/2006 08:29:28
Géant, ce gars là, il va recevoir de nombreux emails et coups de fils par des gars pas très clairs à mon avis s'il dévoile son identité ...



Et si ça passe sur 'Le Monde' et 'TF1', c'est que ce n'est pas que du Blabla, la découverte de l'année ...
dernière édition : 20/11/2006 08:31:30
Hors ligne

Ajoutez notre flux
Evaluer l'Article
Note moyenne : 0
Nombre de votes : 0
  • Currently 0/5 Stars
  • 1
  • 2
  • 3
  • 4
  • 5
Votre n'avez pas voté
Seuls les membres votent
Pub
Newsletter
Email :

Choix :