2017.W08 - Side-Channel Attack - 資安

Sandy avatar
By Sandy
at 2017-02-21T23:06

Table of Contents

2017.W07 - Side-Channel Attack (旁道攻擊)
> 非正規的攻擊,只要有效也可以使用

## 前言 ##
有沒有人想要投稿了 每個禮拜想主題其實比寫內容還累啊 QQ


## 內容 ##
Side-Channel Attack[0] 泛指那些非使用暴力破解[1]或設計上演算法的缺陷的攻擊方式

從密碼學的角度來看 它可以是利用時間資訊 (Timing Attack [2])、電磁資訊或

能量資訊 (Powner Analysis[3]) 等



用 Timing Attack 為例子 他計算多種密碼驗證的時間來猜測可能的密碼

架設設計的演算法中:

1. 先比對輸入的密碼長度
2. 正確長度的密碼才做 Hash
3. 比對 Hash 的內容

透過 Timing Attack 就可以快速找到正確的密碼長度 降低破解的複雜度

用在帳號登入的情境中,假若登入失敗時不會明確顯示帳號不存在或密碼錯誤

但是設計時:

1. 帳號存在 (DB Query)
2. 比對密碼 (Hash -> 字串比對)


因為 DB Query 可以經過 Index 或者是 Cache 加速比對 但密碼的 Hash 則無法避免

就可以利用 Timing Attack 快速列舉出潛在的帳號資訊



[0]: https://en.wikipedia.org/wiki/Side-channel_attack
[1]: https://en.wikipedia.org/wiki/Brute_force_attack
[2]: https://en.wikipedia.org/wiki/Timing_attack
[3]: https://en.wikipedia.org/wiki/Power_analysis

--
Tags: 資安

All Comments

新北市學生個資外洩

Charlotte avatar
By Charlotte
at 2017-02-19T11:16
※ [本文轉錄自 Gossiping 看板 #1OgGj-GF ] 作者: Sean64 (Sean) 看板: Gossiping 標題: [爆卦] 新北市學生個資外洩 時間: Sun Feb 19 11:05:22 2017 這次出事的是學生用校務行政系統 and#34;可將 stdid 換為其他數字 ...

python 網路 推薦書

Anthony avatar
By Anthony
at 2017-02-16T08:20
請問各位大大 不知道 python 講解網路部分的書 有無推薦的? 目前市面上看的 鮮少專講網路的部分 而且 python3 的更是沒找到... 不知道有沒有大大推薦的書 或 網站 ? 如果是 灰帽 黑帽 python 也是可以 因為那種也蠻多專攻網路的領域 謝謝大家 - ...

2017.W07 PPTP - (Point to Point Tunneling Protocol

Bennie avatar
By Bennie
at 2017-02-14T20:50
2017.W07 - PPTP (Point to Point Tunneling Protocol) andgt; 時代的眼淚 也讓他變成眼淚吧 ## 前言 ## 慢慢的 慢慢的 VPN 已經變成很常用的一個功能 記得! PPTP 不要再用了 ## 內容 ## PPTP (Point to ...

外交部出國登錄資料遭攔截 萬筆個資恐已外洩

Lucy avatar
By Lucy
at 2017-02-08T11:13
外交部出國登錄資料遭攔截 萬筆個資恐已外洩 ... 外交部今天證實,領務局近期在資通安全檢查時偵測,發現領務作業電子郵件系統有異常活動情形, 初步研判領務局發送給駐外館處部分民眾出國登錄資料有可能遭不明人士攔截。 ... Ref: goo.gl/7Uts04 - ...

2017.w06 ARP Spoofing

Rachel avatar
By Rachel
at 2017-02-07T23:50
2017.w06 - A2017.w06 - ARP Spoofing andgt; 差點忘記要 PO 專欄的 ## 前言 ## 在陌生的內網 (區域網路) 上網其實很可怕 尤其是掌控 Gateway 的人 幾乎可以掌控內網的網路封包 ## 內容 ## ARP[0] 是在同一區網內主機與主機直接通訊的 ...