<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в библиотеке Infineon, упрощающая факторизацию за...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html</link>
    <description>В библиотеке Infineon, которой оснащаются смарткарты и TPM-модули на базе чипов компании Infineon Technologies AG,  выявлена уязвимость (https://crocs.fi.muni.cz/public/papers/rsa_ccs17), существенно снижающая стойкость к факторизации (https://ru.wikipedia.org/wiki/&#037;D0&#037;A4&#037;D0&#037;B0&#037;D0&#037;BA&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;B7&#037;D0&#037;B0&#037;D1&#037;86&#037;D0&#037;B8&#037;D1&#037;8F) параметров генерации ключа по имеющемуся открытому ключу. Атака получила название &quot;ROCA&quot; и касается  RSA-ключей, сгенерированных с использованием смарткарт и вшитых в некоторые материнские платы чипов-криптоакселераторов. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость присутствует как минимум с 2012 года и затрагивает в том числе устройства, имеющие сертификаты безопасности NIST FIPS 140-2 и CC EAL 5+. Например, проблеме оказались подвержены (https://www.ria.ee/en/id-cards-affected-by-the-security-risk-can-be-renewed-from-november.html) 750 тысяч выпущенных в Эстонии идентификационных карт, снабжённых 2048-битными ключами RSA, а также ключи созданные с использованием TPM-модулей Infineon в устройствах  M</description>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#36</link>
    <pubDate>Thu, 19 Oct 2017 21:34:57 GMT</pubDate>
    <description>&amp;gt; Шшооо опять?..&lt;br&gt;&lt;br&gt;Как будто в exUSSR был дефицит в желающих распилить. Это ж не эстонцы какие-то.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (Начальник)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#35</link>
    <pubDate>Thu, 19 Oct 2017 12:34:26 GMT</pubDate>
    <description>Олежа! поехали, тебя уже ждут:)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (Гость)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#34</link>
    <pubDate>Wed, 18 Oct 2017 21:38:59 GMT</pubDate>
    <description>скорее в 10^10&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (SysA)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#33</link>
    <pubDate>Wed, 18 Oct 2017 13:38:22 GMT</pubDate>
    <description>&amp;gt; Всеми виной слишком быстые компьютеры!&lt;br&gt;&lt;br&gt;Вот и сам Infineon то же говорит: http://www.eenewseurope.com/news/infineon-responds-encryption-chip-vulnerability&lt;br&gt;Типа во всем виноваты &quot;new advanced mathematical methods&quot;, а чип и железо вообще не причем! :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (КО)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#32</link>
    <pubDate>Wed, 18 Oct 2017 12:25:39 GMT</pubDate>
    <description>Шшооо опять?..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#31</link>
    <pubDate>Wed, 18 Oct 2017 09:57:21 GMT</pubDate>
    <description>https://www.gnu.org/server/standards/translations/ru/gnupg/gnupg-faq.ru.html#default_rsa2048&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#30</link>
    <pubDate>Tue, 17 Oct 2017 22:11:44 GMT</pubDate>
    <description>&amp;gt; дотянулось проклятое АНБ.&lt;br&gt;&lt;br&gt;До тебя дотянулось? Спалили всю твою порнуху с конями? Лучше бойся ФСБ - эти придут к тебе мимо всех твоих VPN, так, просто поздороваться. Но при этом тут же найдут у тебя наркотики. И тут же предложат тебе сделку: либо ты признаёшся в киберпреступлении, которого не совершал и тебе дают условно (это, если им поверить), либо идёшь реально за &quot;свою&quot; наркоту. Полюбасу, у них одно из дел &quot;раскрыто&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (Уборщица)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#24</link>
    <pubDate>Tue, 17 Oct 2017 16:07:36 GMT</pubDate>
    <description>Всеми виной слишком быстые компьютеры!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в библиотеке Infineon, упрощающая факторизацию за... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112510.html#23</link>
    <pubDate>Tue, 17 Oct 2017 12:04:31 GMT</pubDate>
    <description>Запусти tpm_version&lt;br&gt;Если в &quot;TPM Vendor ID&quot; стоит &quot;IFX&quot;, значит чип от Infineon.&lt;br&gt;</description>
</item>

</channel>
</rss>
