Криптовалюты

Исследователи подделали подписи HSM, не извлекая закрытый ключ

Команда UC San Diego и французского Института исследований в области информатики обошла защиту аппаратного модуля с помощью атаки на RSA. Эксперимент не затрагивает Bitcoin и Ethereum

Один основной источник · Как мы проверяем новости

Исследователи подделали подписи HSM, не извлекая закрытый ключ
Иллюстрация к материалу RedBTC News

Что произошло

Исследователи из UC San Diego и французского Института исследований в области информатики продемонстрировали, как имитировать аппаратный модуль безопасности — защищённое от вскрытия устройство, которое хранит закрытые ключи и подписывает запросы. При этом ключ не покидал устройство.

Атаку описали в статье, представленной в архив криптографических исследований IACR 20 сентября. Учёные использовали собственный тестовый ключ и отключили режим FIPS, чтобы модуль подписывал неформатированные числа.

Как работал эксперимент

Исследователи отправили модулю примерно 4 млрд выбранных чисел, собрали результаты подписания и обработали их математически. Это позволило им подделывать подписи, хотя закрытый ключ оставался внутри устройства.

В обычной транзакции кошелёк подписывает сообщение закрытым ключом. Цифровая подпись подтверждает согласие владельца ключа и показывает, что сообщение не изменили по пути.

Почему это важно

Результат стал проверкой того, насколько надёжно защищаются ключи в системах хранения. Поставщики институционального хранения, включая BitGo, используют аппаратные модули безопасности, чтобы ключи не существовали за пределами устройства.

Непосредственной угрозы для Bitcoin или Ethereum эксперимент не показал: работа посвящена RSA, а эти сети используют другие схемы цифровых подписей. Стандартное подписание RSA применяет предварительное форматирование, например PKCS#1 v1.5 или PSS, при котором описанный эксплуатируемый оракул не возникает.

Контекст

RSA — одна из схем построения цифровых доказательств; её создали в 1977 году Рон Ривест, Леонард Адлеман и Ади Шамир. В некоторых системах механизм, позволяющий серверу подписывать данные, не видя их, используется намеренно.

RSA-основанные слепые подписи применяются в одном из вариантов Privacy Pass. По словам Cloudflare, Apple использует версию Privacy Pass, которая позволяет подтвердить прохождение проверки, например CAPTCHA, не раскрывая личность пользователя. Техника слепых подписей также связана с работой криптографа Дэвида Чаума и основанной им в 1989 году DigiCash.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. decrypt.co