Sakk-matt a titkosításnak: áttörést értek el a kutatók
Cikk meghallgatása
A kriptovaluták világában egy-egy ijesztő szalagcím pillanatok alatt pánikot tud kelteni az iparág szereplőiben. Amikor a Kaliforniai Egyetem (UC San Diego) és a francia INRIA kutatói bejelentették, hogy sikerült kijátszaniuk egy csúcskategóriás hardveres biztonsági modult, sokan azonnal a digitális vagyonukért kezdtek aggódni. A szakemberek ugyanis úgy tudtak érvényes digitális aláírást hamisítani, hogy közben fel sem kellett törniük a készüléket, és hozzá sem nyúltak a rajta őrzött privát kulcshoz. A valóságban azonban nincs ok a riadalomra, a blokkláncok biztonsága nincs közvetlen veszélyben.
A kísérletben szereplő hardveres biztonsági modulokat a legnagyobb intézményi letétkezelők és vállalatok használják arra, hogy a kiberbűnözők számára elérhetetlenül, fizikai páncél mögött őrizzék a legérzékenyebb adatokat. A kutatóknak valóban nem sikerült kinyerniük a kulcsot a gépből, mégis rávették a rendszert, hogy az ő szája ízük szerint írjon alá adatokat. A folyamat leginkább egy olyan feltörhetetlen széfhez hasonlítható, amelynek az ajtaján van egy apró rés. Ha ezen a résen bedugunk egy papírt, a benti szerkezet automatikusan rányom egy hivatalos pecsétet, majd visszatolja azt. Ha ezt a folyamatot négymilliárdszor megismételjük különféle trükkös adatokkal, a kapott pecsétek mintázatából végül matematikai úton kiszámíthatóvá és lemásolhatóvá válik maga a pecsétnyomó is.
A kriptovaluták tulajdonosai számára a legfontosabb megnyugtató tény, hogy ez a kísérlet a klasszikus RSA-algoritmust vette célba, miközben a Bitcoin, az Ethereum és a legtöbb vezető blokklánc egy teljesen más matematikai alapon nyugvó megoldást, az elliptikus görbe alapú aláírást alkalmazza. Ráadásul a támadáshoz a kutatóknak ki kellett kapcsolniuk az eszköz gyári védelmi beállításait, és gigantikus számítási kapacitásra volt szükségük, míg a mindennapi gyakorlatban használt éles RSA-rendszerek speciális adatformázási eljárásokat használnak, amelyek csírájában fojtják el az ilyen jellegű lekérdezéses trükköket.
Bár a mindennapi hálózati felhasználóknak nincs félnivalójuk, a kutatás mégis fontos mérföldkő. Arra figyelmezteti az IT-biztonsági szektort, hogy a hagyományos titkosítási eljárások felett lassan eljár az idő. Ahogy közeledünk a kvantumszámítógépek korához, a védelmi rendszerek folyamatos felülvizsgálata és a posztkvantum kódolásokra való áttérés nem luxus, hanem alapvető követelmény lesz a digitális infrastruktúra védelmében.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
