accès aux groupes de discussion, consultation et publication d'articles, recherche de "newsgroups"...
membres, identifiez-vous
é-mail Mot de passe
nouveau ? mot de passe oublié ?
Chargement... Chargement en cours...

Groupes français belges canadiens suisses internationaux Nétiquette
Échangez opinions et commentaires dans les forums de discussion.

Re: faille openssl debian

 [  Nouvelle Discussion Nouvelle discussion  |  Répondre au groupe Répondre au groupe  |  fr.misc.cryptologie ] 

Retour : Accueil du site fr misc cryptologie   charte stats de ce groupe


  Sujet:   Re: faille openssl debian  
 De: a_cas...@yahoo.com (A. Caspis)
 Groupes: fr.misc.cryptologie
 Organisation: Guest of ProXad - France
 Date: 15. May 2008, 06:55:35
 References: 1 2 3
mpg wrote:
> Euh, je connais pas très bien SSL, mais les annonces parlaient beaucoup des
> clés asymétriques : est-ce que les clés de sessions (symétriques) sont
> touchées aussi ? Ou bien est-ce qu'on peut les récupérer dès qu'on connaît
> la clé privée de chacun des interlocuteurs ?

Le scénario qui m'inquiète est celui où un client sans certificat
s'est connecté depuis 2006 à un serveur SSH ou HTTPS à clé faible.

D'après http://en.wikipedia.org/wiki/Secure_Sockets_Layer
> In order to generate the session keys used for the secure connection,
> the client encrypts a random number with the server's public key,
> and sends the result to the server. Only the server can decrypt it
> (with its private key): this is the one fact that makes the keys
> hidden from third parties, since only the server and the client have
> access to this data.

Si la clé privée du serveur est faible, le nombre aléatoire en question
("premaster secret") n'est plus secret.

Même si il y a du Diffie-Hellman derrière, dans le cas où le serveur
a un PRNG faible, un attaquant peut potentiellement récupérer le g^a
envoyé par le client et calculer (g^a)^b en énumérant b.

Il y a aussi le scénario où le client *et* le serveur ont des PRNG
faibles. Dans ce cas l'attaquant peut potentiellement trouver la clé
de session, même si la clé privée a été générée sur une machine non
affaiblie (par exemple avant 2006).

Espérons que les experts confirmeront ou infirmeront bientôt (mais en
ce moment ils doivent être tous occupés à colmater les brèches).

AC


DateSujet  Auteur
14.05.
* faille openssl debia
mpg
14.05.
`* Re: faille openssl debia
A. Caspis
14.05.
 +- Re: faille openssl debia
Al
15.05.
 `* Re: faille openssl debia
mpg
15.05.
  `*   Re: faille openssl debia
A. Caspis
15.05.
   +* Re: faille openssl debia
Erwan David
15.05.
   |`* Re: faille openssl debia
A. Caspis
15.05.
   | `- Re: faille openssl debia
remy
15.05.
   `* Re: faille openssl debia
Jean-Marc Desperrier
15.05.
    +* Re: faille openssl debia
A. Caspis
15.05.
    |`- Re: faille openssl debia
Jean-Marc Desperrier
15.05.
    `- Re: faille openssl debia
Al
Groups Explorer contact votre avis comment ça marche? rechercher un groupe suggérer un groupe abuse accueil du site   Imprimer cette page   Envoyer cette page à un(e) ami(e)