Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revue :
- Tous
- Français
- Par mot clé
- Par site
- Le tagwall



Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Top :
- Ensemble
- Articles
- Revue
- Videos
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Revue
- Revue FR
- Videos
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- réseau
- vulnérabilité
- attaque


RSS Revue :
- security
- microsoft
- windows
- vulnérabilité
- network
- google


RSS Videos :
- virus
- spyware
- vmware
- firmware
- biometric
- lockpicking










Tous
Français



Revue de presse francophone :
- Fibre optique : le retard français en question aux journées internationales de l'IDATE
- Pre ASP Job Board Username et Password : Injection SQL
- Management de la qualité des organisations : la nouvelle version de la norme ISO 9001 vient d'être publiée par l'AFNOR
- Vigil@nce : Opera, buffer overflow de file
- Cyberoam améliore la sécurité basée sur l'identité
- Mathieu Tarnus, GotoSoftware - Vade-Retro : Bienvenu dans la vie sans spam !
- Beemo Technologie annonce son déploiement en Europe pour 2009
- Vigil@nce : IP Filter, ISA, vulnérabilité DNS avec NAT
- Vigil@nce : Windows AD, détection d'utilisateurs via LDAP
- Vigil@nce : Checkpoint VPN-1, obtention de l'adresse IP privée
- Green IT : Sanef télécoms s'appuie sur InfraStruXure d'APC
- Spirent Communications plc lance Spirent Avalanche/290
- Vigil@nce : GnuTLS, vérification incorrecte de la chaîne de certification
- Vigil@nce : syslog-ng, sortie du chroot
- L'opérateur Swisscom fait confiance à Iron Mountain Digital pour son service de sauvegarde en ligne

Mini-Tagwall
Revue de presse : security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, kernel, malware, spammer, windows, iphone

+ de mots clés pour les videos

Dernier articles de SecuObs :
- Un système d’exploitation certifié EAL 6 commercialisé pour le secteur privé
- BotHunter une solution pour la détection des flux malveillants
- Netwitness Investigator, un outil de monitoring sous stéroïdes
- RepRap un projet Opensource de constructeur universel et de système de prototypage
- Des vulnérabilités découvertes dans plusieurs applications de gestion des flux VoIP
- IKAT un outil d'audit pour les terminaux des kiosques Internet
- Vxclass ou la classification de codes malveillants par isomorphisme graphique
- Des publicités Google Adsense pour le malware Antivirus XP 2008
- Des probabilités de visualisation des données en clair lors des connexions SSH
- Une nouvelle solution tout en mémoire d'injection de librairies par réflexion

Top des articles de SecuObs
- WPA TKIP aurait été partiellement cassé
- Collecte d’informations et social engineering via les réseaux sociaux
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI
- Rustock.C, un rootkit robuste
- Une nouvelle faille RPC dans les systèmes Windows

Top de la revue de presse
- 15 minutes pour casser une clé WPA TKIP
- Un logiciel pour dupliquer des clés à  distance
- Avis du CERTA : Bulletin d'actualité numéro 045 de l'année 2008
- scapy vs hping3 : spectrographe de distribution ISN
- VIPeers, un combiné Rapidshare et Bittorrent

Top de l'annuaire des videos
- Fallout 3 Lockpicking tutorial
- HACK WINDOWS XP PASSWORD
- metasploit 3 autopwn
- SSH into your iPod Touch/iPhone via USB on Windows!
- How to Remove Antivirus 2009 | Antivirus2009 Removal Guide

Revue de presse internationale :
- Monty Python Youtube Channel
- ike-scan - IPsec VPN Scanning, Fingerprinting and Testing Tool
- 2009 (0×7D9) - The Year of Debugging!
- Apple Insider: Apple's new MacBooks have built-in copy protection measures
- The Register: Employees sue for unpaid Windows Vista overtime
- SC Magazine: Hot or not - Software update vulnerabilities
- FREE 1 Year BitDefender Antivirus 2009 Genuine License for EVERYONE
- SSP finds DSP among four policemen guilty
- Who?s your SMTP daddy?
- Iran Said to Have Enough Nuclear Fuel for One Weapon

Dernières brèves de SecuObs :
- Licence Checkpoint Zone Alarm Pro gratuite pour un an le 18 novembre 2008
- Version 3.0 du CD de secours F-Secure
- Appel de la dernière chance pour Gary McKinnon
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008
- Vol de données à Harvard

Annuaire des videos
-
- Antispyware Adware Remover
- Demo 07: Ceelox, Inc. Scram
- Kirlian Camera Kaczynski Code / edit by Hipnosis Italy
- PS3 Firmware Update Video

Commentaires sur SecuObs :
- An Ad for DDoS Services - Network, Phone, Competition http://www
- How-to: The Bus Pirate, universal serial interface http://www.se
- FREE 1 Year BitDefender Antivirus 2009 Genuine License for EVERY
- Metasploit Framework 3.2 Released https://www.secuobs.com/secuma
- GPCode Ransom Trojan Decoder http://www.securescience.net/home/

Exostats/Exoscan
Nombre de tests inclus
24271
Tests ajoutés
Aujourd'hui
Ce mois
10
309
Failles

Une porte dérobée de la NSA dans un standard du NIST sur les générateurs de nombres aléatoires ?

Par Xavier Poli, secuobs.com
Le 23/11/2007


Résumé : Une porte dérobée a été découverte dans un générateur de nombres aléatoires basée sur les courbes elliptiques. Ce générateur est par ailleurs présent dans un standard approuvé cette année par l'institut national américain des standards et des technologies (NIST) qui a été motivé dans cette décision par l'agence nationale de sécurité américaine (NSA).



Les cryptologues Dan Shumow et Niels Ferguson ont démontré, lors de la dernière édition de la conférence Crypto ( lien http externe url:[click] ), qu'il existait une faiblesse dans un standard de génération de nombres aléatoires ; ce standard venant d'être approuvé en mars dernier par le National Institute of Standards and Technology (NIST – lien http externe url:[click] ).

Pour comprendre l'ampleur du problème, il faut savoir que l'approbation par l'agence fédérale américaine NIST d'une technologie donne à cette technologie une certaine légitimité vis à vis des fabriquants et des éditeurs qui souhaiteront l'intégrer par la suite dans leurs propres produits.

Cette approbation se doit donc d'être la plus minutieuse et d'autant plus lorsqu'il s'agit d'un potentiel constituant à la sécurité future d'un système ; les standards concernant les générateurs de nombres aléatoires font partie des constituants de cette nature et notamment de par leur rôle dans les processus de confidentialité des données et dans ceux liés à l'authentification des utilisateurs d'un système donné.

Un seul point d'entrée dans le mécanisme de génération des nombres aléatoires et c'est l'ensemble de la sécurité du système qui est fortement compromis par un attaquant ; l'approbation de ce nouveau standard de générateurs semble fortement remise en cause par les travaux de ces éminents cryptologues ainsi que par le non moins éminent Bruce Schneier qui met à disposition sur son blog un billet à ce sujet ( lien http externe url:[click] ) initialement publié sur Wired ( lien http externe url:[click] ), Bruce Schneier étant notamment connu en tant que créateur de l'algorithme de chiffrement symétrique par bloc Blowfish ( lien http externe url:[click] ).

Ce nouveau standard, connu sous l'appellation NIST Publication 800-90 ( lien http externe url:[click] ) ou SP 800-90, se détaille en quatre techniques de génération (code d'authentification d'une empreinte cryptographique de message avec clé, fonctions de hachage empreintes, chiffrements par blocs, courbes elliptiques) basées sur des primitives cryptographiques déjà existantes qui ont été exploitées puis regroupées sous l'acronyme DRBG pour « Deterministic Random Bit Generators ».

Les constantes, relatives au générateur basé sur les courbes elliptiques ( Dual_EC_DRBG ), voient ici leur valeur fixée à des nombres définis par défaut dans le standard ; lors de l'analyse de ce générateur, on constate que l'ensemble des séquences de nombres générées par Dual_EC_DRBG présente une relation étroite avec un deuxième ensemble de nombres secrets pouvant faire office de Skeleton key ( lien http externe url:[click] ).

La prédiction d'une séquence de nombres aléatoires générées à l'aide du générateur Dual_EC_DRBG est ainsi envisageable après seulement 32 octets collectés à la sortie de ce générateur ; une simple capture sur une connexion utilisant le protocole SSL/TLS ( Secure Socket Layer / Transport Layer Security - lien http externe url:[click] ) étant alors suffisante pour pouvoir en compromettre la confidentialité.

La valeur de ce code secret n'est pas actuellement en la possession de ces cryptologues mais l'analyse du fonctionnement du générateur suffit à faire le constat que la personne, qui a génèré les valeurs fixes affectées par défaut aux constantes liées à l'utilisation du générateur Dual_EC_DRBG, est bien apte mathématiquement à générer un ensemble secret de correspondance qui pourrait alors faire office de porte dérobée.

Le générateur Dual_EC_DRBG peut néanmoins être utilisé de façon alternative en utilisant un générateur de nombre aléatoire indépendant et sécurisé dans le but de générer de nouvelles constantes pour l'utilisation de Dual_EC_DRBG comme il est indiqué de façon optionnelle dans la documentation NIST relative à ce standard ; à noter que l'utilisation des générateurs CTR_DRBG et Hash_DRBG du standard SP 800-90 semble, quant à elle, ne pas poser de problèmes.

La National Security Agency ( lien http externe url:[click] ) ayant fait de ses pieds et de ses mains pour que Dual_EC_DRBG soit intégré à ce nouveau standard approuvé par le NIST malgrès entre autres ses faibles performances, on est en droit de se poser légitimement des questions sur les motivations exactes des personnes qui sont à l'origine des valeurs par défaut de ces constantes d'utilisation sachant qu'elles seraient de toutes façons publiques de par leur présence dans le standard.

A voir également les recommandations de la part de la Direction centrale de la sécurité des systèmes d'information ( DCSSI - lien http externe url:[click] ) en matière d'aléas pour les générateurs ( lien http externe url:[click] ).



Les 5 articles les plus consultés et publiés par Xavier Poli :
- WPA TKIP aurait été partiellement cassé
- Des probabilités de visualisation des données en clair lors des connexions SSH
- Une porte dérobée de la NSA dans un standard du NIST sur les générateurs de nombres aléatoires ?
- [Trames et paquets de données avec Scapy – Partie 8] Compléments et webographie
- Crapto1 GPL ou les faiblesses des tags RIFD crypto1 MIFARE


Les 10 derniers articles de la categorie Failles :

- Des vulnérabilités découvertes dans plusieurs applications de gestion des flux VoIP
- Des probabilités de visualisation des données en clair lors des connexions SSH
- WPA TKIP aurait été partiellement cassé
- Une nouvelle faille RPC dans les systèmes Windows
- Les claviers modernes vulnérables aux techniques Tempest
- Exploitation en cours de la faille DNS
- Un accès complet à la mémoire des systèmes Microsoft Windows via le port Firewire
- Une porte dérobée de la NSA dans un standard du NIST sur les générateurs de nombres aléatoires ?
- Vulnérabilité combinée pour le couple PDF/IE7
- Les gadgets de Vista pratiques mais risqués


Poster un commentaire :

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Xavier Poli) :

Message du commentaire :


Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA32774 Citrix XenServer Ext2/Ext3 Processing Security Bypass Vulnerability
- SA32761 No-IP Linux Dynamic Update Client Buffer Overflow Vulnerability
- SA32778 Ubuntu update for firefox, firefox-3.0, and xulrunner-1.9
- SA32659 E-topbiz Link Back Checker auth Cookie Security Bypass
- SA32745 Free Directory Script API_HOME_DIR File Inclusion Vulnerability

Archives Mailing Full Disclosure :
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus
- Full-disclosure MDVSA-2008:220-1 kernel
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus
- Re: Full-disclosure Fwd: Three London hospitals have been forced to shut down their entire computer systems for at least 24 hours after being hit by a virus

Archives Mailing Bugtraq :
- Re: Re: Re: Re: Opera 9.6x file:// overflow
- Re: MDVSA-2008:232 dovecot
- Re: Re: Re: Re: Opera 9.6x file:// overflow
- MDVSA-2008:232 dovecot
- Re: MDVSA-2008:231 libxml2

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :