Taggat med: nate lawson

Varför paddning är så viktigt i RSA

Nate Lawson har skrivit ett intressant blogginlägg om varför paddning (utfyllnad på Svenska) är en sådan vital del i RSA-krypteringsalgoritmen.

In public key crypto, padding is not an optional feature. It is a critical part of the cryptosystem security.

Läs blogginlägget här.

Nya tidsattacker mot HMAC

Det har uppdagats en ny typ av fjärrmässiga tidsattacker (exploiting remote timing attacks). Det var under konferensen BlackHat som gick av Bild CC: flickr.com/photos/stevegrosbois/3362637206/staplen för några dagar sedan i Las Vegas där kryptogurun Nate Lawson visade hur det är möjligt att lista ut huruvida den första byten i en HMAC-sträng är korrekt eller ej. Denna typ av attack påverkar exempelvis oAuth eller OpenID och används av flertalet stora webbtjänster såsom Twitter.

Det är inte första gången som tidsattacker utnyttjas fjärrmässigt i kryptoimplementeringar, utan detta har påvisats ett antal gånger historiskt.

Läs mer på Nate:s blogg eller ComputerWorld.

CCC 26c3 konferens i Tyskland

CCC är en tysk hackergrupp som varje år anordnar en konferens mellan  jul och nyår, detta år så finns några intressanta krypto-relaterade föredrag på listan:

Others that may be interesting but haven’t posted slides or papers yet:

Listan kom via Nate Lawson.

DRM vs. Reverse Engineering

Federico Biancuzzi intervjuar Nate Lawson som varit med och skrivit kopieringsskyddet till Blu-ray. Vi har även tidigare skrivit om DRM-attacker här.

Each time a new digital rights management (DRM) system is released, hackers are not far behind in cracking it. Reverse engineers have taken down the security protecting content encoded for Windows Media, iTunes, DVDs, and HD-DVDs.

Intervjun återfinns på SecurityFocus.com

Vill du vet mer om Reverse Engineering så titta in hos Triop AB.

Attacker mot DRM

 

Kryptogurun Nate Lawson gav en presentation (PDF) under konferensen RSA 2008 om hur du designar samt attackerar DRM system.

Nate jämför Blu-ray, AACS vs. BD+. Samt nämner lite om AACS MKBv7 som Slysoft tydligen knäckt:

AnyDVD (HD) 6.4.1.1 2008 04 10
– New (Blu-ray): Added support for AACS MKBv7!
(used on new titles to be released end of April)
– New (Blu-ray): Complete region lock removal from Blu-ray disc,
including discs which contain signed Java code!
– New (Blu-ray): Added dialog to ask for disc region on insertion.
– New (Blu-ray): Automatic option remembers previous region settings
per disc
– New (DVD): Support for protection on ”Reservation Road”, US
– New (DVD): Many improvements to AI scanner and AnyDVD ripper
– Fix (Blu-ray): BD+ removal did not work with some discs.