Facebook: Έλληνες χάκερ ανακάλυψαν αλγόριθμο κρυπτογράφησης

Έλληνες ερευνητές φαίνεται να κατέπληξαν τους πάντες στο «Black Hat Asia 2016» με την χρήση ισχυρών αλγόριθμων κρυπτογράφησης.

Ο Δημήτρης Καρακώστας και ο Διονύσης Ζήνδρος αναβάθμισαν την "επίθεση" BREACH (Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext) για να διαπερνά τους πιο κοινούς αλγόριθμους κρυπτογράφησης του Ιστού.

Οι δύο διδακτορικοί φοιτητές που παρουσίασαν το «BREACH» κυκλοφόρησαν μάλιστα και ένα framework που θα βοηθήσει τους χάκερ και τις

υπηρεσίες πληροφοριών να κατασκοπεύουν Facebook και Gmail.

Διαδίκτυο και ασφάλεια

Στο «Black Hat Asia», οι δυο Έλληνες ερευνητές, απέδειξαν για άλλη μια φορά πως στο Internet δεν μπορεί να υπάρξει ο όρος ασφάλεια ακόμα και στις πιο δημοφιλείς διαδικτυακές υπηρεσίες, που επενδύουν ένα σωρό χρήματα και εργατοώρες για να προστατευτούν.

Η νέα έκδοση του «BREACH» είναι ακόμα πιο ισχυρή μιας και οι χάκερ μπορούν να στοχεύσουν «θορυβώδη» end-points που δεν χρησιμοποιούν ισχυρούς αλγόριθμους κρυπτογράφησης, συμπεριλαμβανομένης και της AES 128 bit.

Ο Καρακώστας και ο Ζήνδρος από το Εθνικό Μετσόβιο Πολυτεχνείο και το Πανεπιστήμιο Αθηνών περιέγραψαν το project τους στο έγγραφο «Practical New Developments on BREACH»

Πως χρησιμοποιείται ο αλγόριθμος «BREACH»

Στη σκηνή του «Black Hat Asia», παρουσίασαν το πώς θα μπορούσε να χρησιμοποιηθεί η επίθεση για να διαβάζει ο χρήστης τα μηνύματα του θύματος στο Facebook αλλά και τα μηνύματα του ηλεκτρονικού ταχυδρομείου στο Gmail, χρησιμοποιώντας το «Rupture» framework, που ανέπτυξαν και καθιστά την επίθεση πολύ πιο απλή.

Σύμφωνα με τους Έλληνες ερευνητές, ο αλγόριθμος αυτός είναι «μια επίθεση και όχι ένα παιδικό παιχνίδι» και πρόσθεσαν ότι «θα χρειάζονταν εβδομάδες για να παραβιάσουν με επιτυχία έναν στόχο».Το «Rupture» framework είναι ανοικτού κώδικα και αναπτύσσεται από διδακτορικούς φοιτητές της ομάδας.

Keywords
Τυχαία Θέματα