Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

広く利用される暗号化ライブラリに脆弱性「ROCA」 - 鍵長1024ビットなら解析コストは1万円以下

同脆弱性は、チェコのマサリク大学やイタリアのヴェネツィア大学などの研究者が1月に発見。その後調整を経て公開された。解析手法については、別名「Return of Coppersmith's Attack (ROCA)」と名付けられている。

研究者によれば、単一コアを持つ最近の一般的なCPUを利用した場合、1024ビットの鍵長に関して3CPUで1カ月以内、2048ビットについては100CPU未満で1年以内に解析できるとし、最悪の場合、これらの半分ほどの機関で解析されるおそれもあるとしている。

クラウドサービスを利用した場合の解析コストは、512ビット長でわずか6セント。1024ビット長で米76ドル、2048ビット長で4万ドルと試算した。

研究者によると、脆弱性が存在するライブラリは、SSL/TLS証明書やソフトウェア署名のほか、セキュリティトークンやスマートカードでも採用されており、すでに約76万の脆弱な鍵を確認しているが、これらの2倍から3倍の鍵が存在すると見ている。

(Security NEXT - 2017/10/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ