Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Roca hotar RSA-nycklar

Nyligen var det WPA2 som knäcktes. Nu har ännu en krypteringslösning blivit besegrad av forskare. Den här gången är det RSA där ett säkerhetshål hotar enheter som Chromebook, laptopar och routrar.

27 oktober 2017 säkerhet

virus .jpg

Sårbarheten, känd under namnet Roca (Return of Coppersmith’s Attack), gör att man med tillräcklig processorkraft kan generera privata nycklar utifrån publika sådana. Det är egentligen inte krypteringsalgoritmen som knäckts utan sårbarheten uppstår i tillämpningen hos till exempel kretstillverkaren Infineon Technologies. Kretsarna används i många olika enheter vilket gör att sårbarheten kan finnas på miljontals enheter.

De största leverantörerna såsom Microsoft, Lenovo och HP har redan släppt patchar. Det har även Google och Fujitsu men fortfarande kan det finnas enheter som inte är patchade och därmed fortfarande öppna. För till exempel 4096-bitarskryptering anses det inte heller praktiskt genomförbart att knäcka nycklarna, men exempelvis 512-bitars RSA-nyckeln tar i runda slängar två cpu-timmar att knäcka. Därför är det viktigt att patcha sina system.

Vissa experter menar att det här är en större risk än exempelvis KRACK som släpptes ut nyligen och i Estland, ett föregångsland beträffande till exempel digitala identiteter, varnar man nu för att 750 000 digitala ID:n utfärdade efter 2014 kan vara i risk. 

Senaste nytt

Äkta mat med blockkedja

3 juli 2020

Mat till ett värde av 300 miljarder dollar kan spåras med hjälp av blockkedja och IoT, vilket skulle innebär att livsmedelsindustrin kan spara drygt 100 miljarder dollar om året. Det visar en ny rapport.

KTH mot alzheimer

3 juli 2020

Med hjälp av molekylär AI och machine learning kan mysterierna kring alzheimer och andra hjärnsjukdomar komma närmare en lösning. Metoden ska ge en bättre bild av hjärnan än vad mikroskop ger. Det menar forskare på KTH och Karolinska Institutet.

Fejkappar på Google

2 juli 2020

Google har tagit bort 25 appar med skadlig kod som kapade inloggningsuppgifter till bland annat Facebook. Apparna har över 2,3 miljoner nedladdningar.

Coop kör obemannat

2 juli 2020

Coop testar en egenutvecklad ny tjänst för självscanning och betalning med mobilen. I höst kommer matkedjan även öppna sina första obemannade butiker.

Säkra sommartips

1 juli 2020

Dela inte dina semesterbilder med alla, skippa öppna trådlösa nätverk och säkerhetskopiera och uppdatera dina enheter. Det är Internetstiftelsens tips för en säkrare sommar.

2 miljoner mobiler

1 juli 2020

Två miljoner relativt nya och fungerande mobiltelefoner finns i svenska hushåll, men används inte. Det visar en ny undersökning från Halebop.