Обнаружена критическая уязвимость в аппаратных генераторах случайных чисел, используемых в миллиардах устройств Интернета вещей (IoT), которые не могут правильно генерировать случайные числа, что подрывает их безопасность и подвергает риску атак. «Оказывается, что эти «случайно» выбранные числа не всегда так случайны, как хотелось бы, когда речь идет об устройствах IoT» - заявили исследователи Bishop Fox Дэн Петро и Аллан Сесил в отчете, опубликованном на прошлой неделе. «На самом деле, во многих случаях устройства выбирают ключи шифрования, равные 0 или хуже. Это может привести к катастрофе для безопасности при любом последующем использовании этих ключей». Генерация случайных чисел - это важнейший процесс, который лежит в основе нескольких криптографических приложений, включая генерацию ключей, однократно используемых чисел и генерацию соли. В традиционных операционных системах он формируется на основе криптографически защищенного генератора псевдослучайных чисел, который
Баг генератора случайных чисел ставит под угрозу миллиарды IoT-устройств.
11 августа 202111 авг 2021
28
3 мин