Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Crypto - News

http://crypto-world.info

Crypto - News | Security - News

11 / 2007
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Kryptoanalýza pseudonáhodného generátoru ve Windows 2000 odhalila chyby

07.11.2007
Cryptology ePrint Archive: Report 2007/419

Cryptanalysis of the Random Number Generator of the Windows Operating System

Leo Dorrendorf and Zvi Gutterman and Benny Pinkas

Chyby jsou zejména v konstrukci pseudonáhodného generátoru. Jeho kód nebyl publikován, ale auto?i odhalili celý algoritmus (funkce CryptGenRandom). Generátor b?ží v uživatelském modu, nikoli v jád?e, a proto je mnohem snadn?jší se dostat ke stavu generátoru i bez administrátorských práv. Inicializace probíhá s využitím hodnot, které jsou na stacku v dob? volání generátoru. Pak následuje generování 128 Kbyte hodnot, než se generátor restartuje pomocí nové entropie. D?sledkem toho je, že v kombinaci s útokem p?ete?ení bufferu lze zjistit vnit?ní stav generátoru a odtud p?edchozích nebo následujících 128 kByte generovaných dat. Tato data obsahují nap?íklad klí?e SSL.
Zdroj: http://eprint.iacr.org/2007/419.pdf
Autor: VK


Design: Webdesign