АНО Национальный технологический центр цифровой криптографии
Организация
  • Об организации
  • Органы управления
  • Документы
  • СМИ о нас
  • Реквизиты
  • Полезное
Проекты
  • Результаты научной деятельности
  • Наши проекты
НИР
Новости
  • В стране
  • Доверенный ИИ
  • Кадры
  • Новости организации
  • Новости отрасли
Публикации
  • Интервью
  • ИИ
  • История криптографии
  • Кадры
  • Криптография
  • Мероприятия
  • Персональные данные
  • Связь
Полезное
Мероприятия
Контакты
Ещё
    Задать вопрос
    info@ntc-cc.ru
    Адрес: г.Москва, вн.тер.г. муниципальный округ Раменки, Раменский бульвар д.1
    Почтовый адрес: 119192, г.Москва,
    а/я 57, тел.: +7 (495) 363-82-75
    • Вконтакте
    • Telegram
    • YouTube
    • Одноклассники
    АНО Национальный технологический центр цифровой криптографии
    Национальный
    Cервис
    Мультисканер
    Функционирование НСМ приостановлено в связи с отсутствием финансирования
    Организация
    • Об организации
    • Органы управления
    • Документы
    • СМИ о нас
    • Реквизиты
    • Полезное
    Проекты
    • Результаты научной деятельности
    • Наши проекты
    НИР
    Новости
    • В стране
    • Доверенный ИИ
    • Кадры
    • Новости организации
    • Новости отрасли
    Публикации
    • Интервью
    • ИИ
    • История криптографии
    • Кадры
    • Криптография
    • Мероприятия
    • Персональные данные
    • Связь
    Полезное
    Мероприятия
    Контакты
      АНО Национальный технологический центр цифровой криптографии
      Организация
      • Об организации
      • Органы управления
      • Документы
      • СМИ о нас
      • Реквизиты
      • Полезное
      Проекты
      • Результаты научной деятельности
      • Наши проекты
      НИР
      Новости
      • В стране
      • Доверенный ИИ
      • Кадры
      • Новости организации
      • Новости отрасли
      Публикации
      • Интервью
      • ИИ
      • История криптографии
      • Кадры
      • Криптография
      • Мероприятия
      • Персональные данные
      • Связь
      Полезное
      Мероприятия
      Контакты
        АНО Национальный технологический центр цифровой криптографии
        Национальный
        Cервис
        Мультисканер
        Функционирование НСМ приостановлено
        АНО Национальный технологический центр цифровой криптографии
        • Организация
          • Назад
          • Организация
          • Об организации
          • Органы управления
          • Документы
          • СМИ о нас
          • Реквизиты
          • Полезное
        • Проекты
          • Назад
          • Проекты
          • Результаты научной деятельности
          • Наши проекты
        • НИР
        • Новости
          • Назад
          • Новости
          • В стране
          • Доверенный ИИ
          • Кадры
          • Новости организации
          • Новости отрасли
        • Публикации
          • Назад
          • Публикации
          • Интервью
          • ИИ
          • История криптографии
          • Кадры
          • Криптография
          • Мероприятия
          • Персональные данные
          • Связь
        • Полезное
        • Мероприятия
        • Контакты
        info@ntc-cc.ru
        Адрес: г.Москва, вн.тер.г. муниципальный округ Раменки, Раменский бульвар д.1
        Почтовый адрес: 119192, г.Москва,
        а/я 57, тел.: +7 (495) 363-82-75
        • Вконтакте
        • Telegram
        • YouTube
        • Одноклассники
        • Главная
        • Новости и события
        • Новости отрасли
        • Устаревшие криптоалгоритмы повлекут катастрофу?

        Устаревшие криптоалгоритмы повлекут катастрофу?


        Устаревшие криптоалгоритмы повлекут катастрофу?
        2 сентября 2024
        Новости отрасли

        Исследователи из Тель-Авивского университета обнаружили серьёзные уязвимости в современных операционных системах, связанных с реализацией протокола Kerberos.

        Несмотря на многолетние улучшения безопасности, старые криптографические алгоритмы, используемые в Kerberos, остаются уязвимыми для атак, что ставит под удар корпоративные сети по всему миру.

        Главная угроза исходит от использования устаревшей схемы PKCS #1 v1.5 в RSA-шифровании, которая присутствует в реализации аутентификации на основе смарт-карт. Исследователи показали, что такая конфигурация делает системы уязвимыми для атак по типу Bleichenbacher, что позволяет злоумышленникам получать криптографические токены сессии, включая пароли пользователей и администраторов.

        В ходе экспериментов специалисты продемонстрировали, как с помощью этой атаки можно получить доступ к криптографическим ключам и паролям, ускоряя процесс взлома через множественные сессии, оставаясь при этом незамеченными.

        Кроме того, исследование выявило, что смарт-карты, несмотря на их широкое применение в современных операционных системах, не обеспечивают достаточного уровня конфиденциальности, что также делает их подверженными атакам. Использование микроструктурных атак через сторонние каналы позволило исследователям получить доступ к зашифрованным данным, передаваемым в сети, даже при использовании современных версий Windows и Linux.

        Они также обнаружили, что текущие версии операционных систем, включая Windows 10 и Windows 11, не содержат глобальных ограничений на количество инициируемых сессий, что даёт хакерам возможность ускорять атаки и получать доступ к конфиденциальным данным через специальные веб-сайты, создавая множество сессий одновременно.

        Хотя Microsoft уже работает над исправлением этих уязвимостей, большинство пользователей остаются под угрозой. Важно, чтобы администраторы корпоративных сетей приняли меры для повышения безопасности своих систем, такие как отключение уязвимых конфигураций и использование более современных криптографических методов.

        Эти находки демонстрируют, насколько опасным может быть использование устаревших криптографических решений в современных системах. Важно продолжать исследование и совершенствование безопасности протоколов, особенно тех, которые широко используются для защиты корпоративных данных.

        Cannot find 'template1' template with page ''
        Подписаться

        Назад к списку
        Организация
        Проекты
        НИР
        Новости
        Публикации
        Полезное
        Мероприятия
        Контакты
        • Вконтакте
        • Telegram
        • YouTube
        • Одноклассники
        info@ntc-cc.ru
        Адрес: г.Москва, вн.тер.г. муниципальный округ Раменки, Раменский бульвар д.1
        Почтовый адрес: 119192, г.Москва,
        а/я 57, тел.: +7 (495) 363-82-75
        Подписка на рассылку
        Политика конфиденциальности
        © 2023 - 2025 АНО Национальный технологический центр цифровой криптографии
        Поздравляем