2017年10月18日のブックマーク (3件)

  • ROCA: Vulnerable RSA generation (CVE-2017-15361) [CRoCS wiki]

    Paper title: The Return of Coppersmith's Attack: Practical Factorization of Widely Used RSA Moduli [ACM CCS 2017] Authors: Matus Nemec, Marek Sys, Petr Svenda, Dusan Klinec and Vashek Matyas Primary contact: Petr Svenda svenda@fi.muni.cz Bibtex (regular paper) @inproceedings{2017-ccs-nemec, Author = {Matus Nemec and Marek Sys and Petr Svenda and Dusan Klinec and Vashek Matyas}, Title = {{The Retur

    tetsutalow
    tetsutalow 2017/10/18
    InfineonのRSAライブラリが腐ってた件、該当するかの検出ツールが出てます。論文は11月2日公開予定。
  • Millions of high-security crypto keys crippled by newly discovered flaw

    Enlarge / 750,000 Estonian cards that look like this use a 2048-bit RSA key that can be factored in a matter of days. A crippling flaw in a widely used code library has fatally undermined the security of millions of encryption keys used in some of the highest-stakes settings, including national identity cards, software- and application-signing, and trusted platform modules protecting government an

    Millions of high-security crypto keys crippled by newly discovered flaw
    tetsutalow
    tetsutalow 2017/10/18
    Infineon製のRSAライブラリのあるバージョンの素数生成が腐ってて、同社製のスマートカード用チップやTPMチップの公開鍵から秘密鍵が実用的な時間で解けちゃう模様。数が数だし、使われ方によっては狙われそうだし…
  • WPA2の脆弱性「KRACKs」についてまとめてみた | DevelopersIO

    森永です。 今日起きたらセキュリティクラスタがWPA2の脆弱性でざわついてて焦りました。 先ほど詳細なレポートがでましたので内容をまとめます。 だいたい分かればいい人は概要だけ読んで下さい。 KRACK Attacks: Breaking WPA2 ブログの内容について暗号の専門家による監修はありません。誤った表現や誤解を招く表現があればお申し付け下さい。 概要 報告者 ベルギーにあるルーヴェン・カトリック大学でネットワークや無線のセキュリティなどを研究している博士研究員であるMathy Vanhoef氏 内容 Wi-Fi Protected Access 2(WPA2)の脆弱性が見つかった(WPA1も対象) 攻撃手法の特徴から「Key Reinstallation AttaCKs(KRACKs)」と呼ばれる WPA2というプロトコルの脆弱性なので、特定の製品(OS、デバイスなど)に関係

    WPA2の脆弱性「KRACKs」についてまとめてみた | DevelopersIO
    tetsutalow
    tetsutalow 2017/10/18
    このまとめが一番すっきりしてますね、ありがたいです。