เพิมเติมข้อมูลให้ครับ
ช่องโหว่ที่ว่านี้เกิดจาก Openssl packet ใน Debian,Ununtu และระบบปฏิบัติการอื่นที่พัฒนาจาก Debian
โดยในระบบที่มีช่องโหว่นี้จะใช้ Process ID ในการสุ่มเพื่อสร้างคีย์ ซึ่งเป็นที่รู้กันว่าในระบบ LINUX นั้นมี process id
ที่เป็นไปได้ทั้งหมด 32,768 ค่าจึงทำให้คีย์ที่สร้างขึ้นมานั้นมีผลเป็นไปได้ทั้งหมด 32,768 ค่านั้นเอง
ผลกระทบ
คีย์ที่ถูกสร้างขึ้นในระบบที่มีช่องโหว่ระหว่าง September 2006 ถึง May 13th, 2008 นั้นสามารถคา่ดเดาได้
คีย์ฺที่ได้รับผลกระทบนี้มีผลทั้ง client และ server
ยกตัวอย่างผลกระทบใน Application
ในระบบ SSH ในส่วนของ Client ถ้ามีการเปิดใช้ Public Authentication จะสามารถ brute force คีย์ได้
(ปัจจุบันมี Tools ที่ใช้ในกาีร brute force ออกมาแล้ว)
ในระบบ SSH ในส่วนของ Server ถ้ามีการทำ Man in the Middle Attack สามารถถอดรหัสข้อมูลได้ (brute force host key ได้)
อ้างอิง
**Hidden Content: To see this hidden content your post count must be 10 or greater.**