Wombat : one more Bleichenbacher toolkit - Archive ouverte HAL Accéder directement au contenu
Communication Dans Un Congrès Année : 2020

Wombat : one more Bleichenbacher toolkit

Résumé

RSA est un algorithme vieux de 40 ans, qui est encore largement utilisé aujourd'hui. Le standard qui décrit son utilisation en pratique est PKCS#1. La version 1.5 de ce standard, qui commence à dater, est encore présente dans de nombreux standards (par exemple TLS, jusqu'à sa version 1.2). Cependant, comme en témoignent des publications régulières ces dernières années, de nombreuses implémentations de PKCS#1 v1.5 sont vulnérables à une attaque décrite par Daniel Bleichenbacher en 1998. Afin de pouvoir évaluer la présence d'oracles de Bleichenbacher dans les implémentations de divers protocoles, nous avons développé Wombat (one more Bleichenbacher toolkit), un outil modulaire pour identifier les implémentations vulnérables et en cas de besoin valider la faisabilité de l'attaque. Wombat permet actuellement de tester des implémentations TLS et des challenges de type rootme. Des travaux sont en cours autour de XML Encryption et OpenPGP.
Fichier non déposé

Dates et versions

hal-03114212 , version 1 (18-01-2021)

Identifiants

  • HAL Id : hal-03114212 , version 1

Citer

Aina Toky Rasoamanana, Olivier Levillain. Wombat : one more Bleichenbacher toolkit. SSTIC 2020: Symposium sur la sécurité des technologies de l'information et des communications, Jun 2020, Rennes (en ligne), France. ⟨hal-03114212⟩
36 Consultations
0 Téléchargements

Partager

Gmail Facebook X LinkedIn More