MetatroneMetatrone
  • Tests
    • Test jeux vidéo
    • Test matériel
    • Test mobile
  • Jeux vidéo
    • eSport
    • Guide
    • PC
    • PlayStation
    • Xbox
    • Nintendo
  • Mobile
    • iOS
    • Android
  • Matériel
    • Ordinateurs
    • Composants
    • Périphériques
  • Actualités
  • Tendances ⚡

Newsletter
Metatrone

Top 3 des meilleurs aspirateurs laveurs en avril 2025
Top 3 des meilleurs aspirateurs laveurs en avril 2025
Sans World of Warcraft, Ethereum n’aurait peut-être pas vu le jour
Sans World of Warcraft, Ethereum n’aurait peut-être pas vu le jour
Quels sont les différents types de PC fixes pour débuter en gaming ?
Quels sont les différents types de PC fixes pour débuter en gaming ?
Facebook Twitter YouTube
  • Accueil
  • L’association
  • Notre équipe
  • Contact
Nous rejoindre
MetatroneMetatrone
Newsletter
  • Tests
    1. Test jeux vidéo
    2. Test matériel
    3. Test mobile
    4. Voir tout
    Aperçu d'Atomfall: Nous avons joué le nouveau coup de survie pendant des heures
    7 mars 2025
    Sniper Elite Resistance Review : Un jeu d'infiltration captivant en France
    27 janvier 2025
    Aperçu de Tempest Rising : nous avons joué au nouveau jeu de stratégie en temps réel
    20 janvier 2025
    Indiana Jones et la revue du Grand Cercle : une action-aventure exceptionnelle
    6 décembre 2024
    AMD Ryzen 7 9800X3D contre Intel Core i9-14900K : 45 tests de jeu
    AMD Ryzen 7 9800X3D contre Intel Core i9-14900K : 45 tests de jeu
    7 décembre 2024
    AMD Ryzen 7 9800X3D contre Intel Core Ultra 9 285K : 45 benchmark de jeu
    AMD Ryzen 7 9800X3D contre Intel Core Ultra 9 285K : 45 benchmark de jeu
    21 novembre 2024
    Les avantages de l'hébergement de serveur Ryzen EPYC pour les jeux multi-joueurs : pourquoi opter pour cette solution ?
    Les avantages de l’hébergement de serveur Ryzen EPYC pour les jeux multi-joueurs : pourquoi opter pour cette solution ?
    22 mai 2024
    Processeur AMD X3D contre : 5800X3D contre 5700X3D contre 5600X3D
    Processeur AMD X3D contre : 5800X3D contre 5700X3D contre 5600X3D
    24 février 2024
    Test de POCO M7 Pro 5G: beaucoup de smartphone pour 200 euros
    7 avril 2025
    Xiaomi Redmi Note 14 Pro + Review: L'affichage puissant répond aux fonctionnalités modernes
    5 février 2025
    Test CMF Phone 1 : La filiale Nothing est une bouffée d'air frais parmi les smartphones économiques
    28 septembre 2024
    Test HONOR Pad X8a : Tablette Android abordable avec un design élégant
    28 septembre 2024
    Insta360 Ace Pro 2 Revue: avec 8k – la meilleure caméra d'action?
    1 mai 2025
    MOVA 600 Test: beaucoup de tondeuse à gazon robotique à un prix équitable
    30 avril 2025
    Hookii Neomow x Test: tondeuse robotique pour jardins géants
    30 avril 2025
    Soyez silencieux! Test de montage noir: ce clavier remplace le pont et le stream et le CO
    29 avril 2025
  • Jeux vidéo
    1. eSport
    2. Guide
    3. PC
    4. PlayStation
    5. Xbox
    6. Nintendo
    7. Voir tout
    L'essor des applications mobiles dans les paris eSport : quand commodité rime avec compétition
    L’essor des applications mobiles dans les paris eSport : quand commodité rime avec compétition
    8 novembre 2023
    Le Coq Sportif se lance dans l’esports avec GameWard
    11 janvier 2021
    Riot Games France et Team Vitality lancent la Ligue Corpo
    5 janvier 2021
    Yu-Gi-Oh! : World Championship 2020 se déroulera cet été à Minneapolis
    6 février 2020
    Les meilleurs jeux vidéo de 2019
    13 septembre 2020
    Les nouveautés dans GTA Online avec l’Annis Savestra
    4 janvier 2018
    Guide Black Désert Online: La cuisine
    27 février 2016
    Le stockage pour les nuls et l’avenir du SSD
    28 décembre 2015
    Sans World of Warcraft, Ethereum n’aurait peut-être pas vu le jour
    Sans World of Warcraft, Ethereum n’aurait peut-être pas vu le jour
    22 octobre 2024
    Quel est le meilleur moment pour acheter des skins CS2 ?
    10 septembre 2024
    Quels sont les différents types de PC fixes pour débuter en gaming ?
    Quels sont les différents types de PC fixes pour débuter en gaming ?
    9 août 2024
    Joueurs : pourquoi faire le choix d'un PC gaming ?
    Joueurs : pourquoi faire le choix d’un PC gaming ?
    31 mai 2024
    Le dernier de la fin de la partie 2 a un secret qui change tout
    4 mai 2025
    Le dernier de US, la partie 3 taquine, a les fans qui tempéreront leurs attentes
    2 mai 2025
    PlayStation plus premier jeu gratuit pour mai accidentellement «  confirmé '' tôt
    1 mai 2025
    Les joueurs de PlayStation 5 viennent de recevoir un énorme téléchargement gratuit, pas de PS plus nécessaire
    30 avril 2025
    Les fans de GTA 6 ont déchiré une nouvelle bande-annonce «magnifique»: «Patience est une vertu»
    21 avril 2025
    Les joueurs Xbox ont été «hyculins» pour les RPG gratuits entrants
    21 avril 2025
    Fallout 3 remasterisé tranquillement «  confirmé '' par une nouvelle fuite
    19 avril 2025
    Mass Effect 3 La fin du canon laisse les fans divisés en avant me5
    19 avril 2025
    Nintendo publie des excuses sur les annulations de commutation 2 de l'ordre
    2 mai 2025
    Nintendo Switch 2 First Exclusive Pokémon Game sonne comme un rêve devenu réalité
    29 avril 2025
    Les fans de Nintendo répondent aux augmentations de prix «à raide» 2
    26 avril 2025
    La mise à jour de prix Nintendo Switch 2 laisse les fans divisés
    24 avril 2025
    Les fans de GTA 6 «perdent leur tête» sur des détails cachés dans la bande-annonce
    4 mai 2025
    Nvidia RTX 5080 joins growing list of Blackwell GPUs missing ROP units
    Les prix des GPU de la série NVIDIA RTX 50 baissent en dessous du PDSF en Allemagne alors que la demande diminue
    4 mai 2025
    Le dernier de la fin de la partie 2 a un secret qui change tout
    4 mai 2025
    Red Dead Redemption 2 Les joueurs trouvent de nouveaux PNJ après 7 ans: «  C'est une première ''
    4 mai 2025
  • Mobile
    1. iOS
    2. Android
    3. Voir tout
    Rythme, adrénaline et pics : Neon Beats est maintenant disponible sur iOS
    13 janvier 2021
    Skylanders Ring of Heroes fait le plein de nouveautés !
    11 janvier 2021
    Mise à jour de 2021 pour Black Desert Mobile 
    5 janvier 2021
    Les T-shirts pour avatar de la collection UNIQLO UT With Pokémon arrivent dans Pokémon GO !
    19 mai 2020
    Dead Cells revient fort avec le nouveau DLC Fatal Falls
    13 janvier 2021
    Skylanders Ring of Heroes fait le plein de nouveautés !
    11 janvier 2021
    Mise à jour de 2021 pour Black Desert Mobile 
    5 janvier 2021
    Les T-shirts pour avatar de la collection UNIQLO UT With Pokémon arrivent dans Pokémon GO !
    19 mai 2020
    Snapdragon 8 Elite Gen 2 set for September unveiling - first flagship devices arrive in October
    Snapdragon 8 Elite Gen 2 set pour le dévoilement de septembre – les premiers dispositifs phares arrivent en octobre
    30 avril 2025
    Apple races to shift iPhone production for the US to India by 2026
    Apple se précipite pour déplacer la production d'iPhone pour les États-Unis vers l'Inde d'ici 2026
    29 avril 2025
    Google is shelling out big bucks to put Gemini AI on Samsung devices
    Google déborde de gros dollars pour mettre des Gemini Ai sur les appareils Samsung
    27 avril 2025
    Meta expands Ray-Ban smart glasses with live translation, visual AI, and new frames
    Meta étend les lunettes intelligentes Ray-Ban avec traduction en direct, IA visuel et nouvelles cadres
    26 avril 2025
  • Matériel
    1. Ordinateurs
    2. Composants
    3. Périphériques
    4. Voir tout
    Test du ASUS ROG NUC 14 : mini PC de jeu avec RTX 4070
    14 septembre 2024
    Test du HP EliteBook 645 G11 : un ordinateur portable professionnel sécurisé et rapide
    Test du HP EliteBook 645 G11 : un ordinateur portable professionnel sécurisé et rapide
    16 août 2024
    Test du Medion S10 : un ordinateur portable élégant avec écran OLED
    Test du Medion S10 : un ordinateur portable élégant avec écran OLED
    13 août 2024
    Ordinateur Razer Blade
    Ordinateur Razer Blade : paiement en mensualités jusqu’à 36x
    5 août 2024
    Endorfy Fortis 5 Black Test – Simple CPU Cooler rencontre une forte concurrence
    26 février 2025
    ASUS ROG ASTRAL GEFORCE RTX 5080 OC Edition Revue
    19 février 2025
    Lian Li O11 Vision Compact – Cas polyvalent en test
    26 janvier 2025
    Inter-Tech LC-360-RGB – refroidissement par eau AiO éclairé en test
    27 décembre 2024
    Test de Monsgeek M1 V5 – Clavier en aluminium premium
    2 mai 2025
    Le casque sans fil parfait? Test V2 sans fil Corsair Void sans fil
    17 avril 2025
    Lubrifié et prêt: le Corsair K70 Core TKL Wireless sur le banc d'essai
    9 avril 2025
    Razer Blackshark V2 Pro Console Review - Audio sans fil premium pour les joueurs de console sérieux
    Razer Blackshark V2 Pro Console Review – Audio sans fil premium pour les joueurs de console sérieux
    3 avril 2025
    Boox debuts Mira Pro Color 25 e-ink monitor for work and coding
    BOOX fait ses débuts Mira Pro Color 25 « E-INK Monitor pour le travail et le codage
    4 mai 2025
    Nvidia RTX 5080 joins growing list of Blackwell GPUs missing ROP units
    Les prix des GPU de la série NVIDIA RTX 50 baissent en dessous du PDSF en Allemagne alors que la demande diminue
    4 mai 2025
    LG verifies blue PHOLED tech, bringing the power-efficient, long-lasting dream OLED closer to market
    LG vérifie Blue Pholed Tech, rapprochant le marché de « Dream Oled » économe en puissance et durable
    4 mai 2025
    Nvidia bundles Doom: The Dark Ages with RTX 50-series GPUs... if you can find one
    Nvidia Bundles Doom: The Dark Ages avec des GPU de la série RTX 50 … si vous pouvez en trouver un
    3 mai 2025
  • Actualités
    Boox debuts Mira Pro Color 25 e-ink monitor for work and coding
    BOOX fait ses débuts Mira Pro Color 25 « E-INK Monitor pour le travail et le codage
    4 mai 2025
    Nvidia RTX 5080 joins growing list of Blackwell GPUs missing ROP units
    Les prix des GPU de la série NVIDIA RTX 50 baissent en dessous du PDSF en Allemagne alors que la demande diminue
    4 mai 2025
    LG verifies blue PHOLED tech, bringing the power-efficient, long-lasting dream OLED closer to market
    LG vérifie Blue Pholed Tech, rapprochant le marché de « Dream Oled » économe en puissance et durable
    4 mai 2025
    Xbox devient plus cher: Microsoft augmente les prix des consoles, des jeux et du jeu de jeux
    3 mai 2025
    Nvidia bundles Doom: The Dark Ages with RTX 50-series GPUs... if you can find one
    Nvidia Bundles Doom: The Dark Ages avec des GPU de la série RTX 50 … si vous pouvez en trouver un
    3 mai 2025
  • Tendances ⚡
MetatroneMetatrone
Researchers found a new way to steal SSH encryption keys
Actualités Geek

Des chercheurs ont découvert une nouvelle façon de voler les clés de chiffrement SSH

Par Metatron14 novembre 20233 minutes de lectureAucun commentaire
Partager
Facebook Twitter WhatsApp Telegram Email

La vulnérabilité constitue une menace faible car elle est relativement rare, mais des mesures d’atténuation du protocole pourraient neutraliser le piratage.

Conclusion : Les chercheurs en sécurité ont mis au point une nouvelle façon de voler les clés cryptographiques dans les communications ordinateur-serveur Secure Shell (SSH). Des connexions SSH compromises pourraient permettre à des acteurs malveillants de surveiller ou d’exfiltrer les données échangées entre les serveurs d’entreprise et les clients distants. L’étude s’appuie sur les recherches menées au cours des 25 dernières années.

L’exploit exploite des erreurs de calcul mineures se produisant naturellement lors de la négociation SSH. Heureusement, cela ne fonctionne que pour le cryptage RSA. Malheureusement, les algorithmes RSA représentent environ un tiers des sites testés. Sur environ 3,5 milliards de signatures examinées sur des sites Web publics au cours des sept dernières années, environ un milliard a utilisé le RSA. Dans ce sous-groupe, environ une implémentation sur un million a exposé ses clés SSH.

« Dans nos données, environ une signature SSH sur un million a exposé la clé privée de l’hôte SSH », a déclaré le co-auteur Keegan Ryan à Ars Technica. « Bien que cela soit rare, la quantité massive de trafic sur Internet implique que ces failles RSA dans SSH se produisent régulièrement. »

Pour aggraver les choses, les pirates pourraient utiliser la même technique ou une technique similaire pour compromettre les connexions IPsec. Dans leur article récemment publié « Passive SSH Key Compromise via Lattices », les chercheurs soulignent que cela pourrait sonner le glas des entreprises ou des individus utilisant des VPN pour sécuriser leurs connexions et masquer leur trafic Internet.

« Dans cet article, nous montrons que la récupération passive de clé RSA à partir d’une seule signature défectueuse complétée par PKCS#1 v1.5 est possible dans les protocoles SSH et IPsec en utilisant une attaque en réseau décrite par Coron et al », indique l’introduction de l’étude.

L’exploit hérité a intentionnellement provoqué une erreur dans la poignée de main en perturbant le processus. Alternativement, les attaquants pourraient attendre passivement que cela se produise. Après avoir capturé la signature défectueuse, elle est comparée à une signature valide en utilisant une opération du « plus grand dénominateur commun » pour récupérer l’un des nombres premiers sécurisant la clé. Cependant, cette nouvelle attaque utilise une émanation de la cryptographie basée sur un réseau.

Une fois que les attaquants ont la clé, ils peuvent lancer une attaque de l’homme du milieu. Le serveur contrôlé par les pirates informatiques utilise la clé mal obtenue pour usurper l’identité du serveur compromis, interceptant et répondant aux communications SSH entrantes. À partir de là, les informations d’identification et autres informations sont facilement volées. La même chose peut se produire avec le trafic IPsec si les attaquants obtiennent une clé défectueuse.

Le groupe a principalement trouvé la faiblesse des appareils de quatre fabricants : Cisco, Zyxel, Hillstone Networks et Mocana. Les chercheurs ont informé les OEM de la vulnérabilité avant la publication. Seuls Cisco et Zyxel ont répondu immédiatement – ​​Hillstone a répondu après la publication.

Les récentes atténuations apportées à Transport Layer Security ont renforcé ses défenses contre de telles attaques. Ryan affirme que d’autres protocoles sécurisés doivent mettre en œuvre des mesures similaires, notamment SSH et IPsec, car ils sont très largement utilisés. Néanmoins, les risques individuels liés à ces types de piratages sont relativement faibles.

Vous pouvez lire ou télécharger tous les détails techniques contenus dans l’article sur le site Web Cryptology ePrint Archive.

Crédit image : Keegan Ryan et coll.

Partager Facebook Twitter WhatsApp Telegram Email
Article précédentFallout : New Vegas reçoit une tonne de nouvelles quêtes via des fans dévoués
Article suivant Examen des écouteurs sans fil Sennheiser CX True
Zaebos
Metatron
  • Site internet
  • Facebook
  • Twitter

Metatron est le président de l'association Metatrone. Avec un engagement inébranlable envers la communauté gamer, il apporte une véritable vision stratégique, soutenue par des années d'expérience dans le monde du jeu vidéo. Metatron su mener la guilde Metatrone vers une avancée constante dans différents jeux vidéo depuis les débuts de la communauté en 2012. Inspiré par la passion du jeu et la mobilisation collective, il s'est révélé être un leader naturel, donnant la priorité à l'enthousiasme et à l'esprit de compétition. Au-delà de son rôle de leader, Metatron est connu pour son sens de la camaraderie. Sa présence active et constante fait de lui un soutien constant pour les membres de la communauté Metatrone et un point de repère de stabilité et de confiance pour toute l'association. Metatron reste convaincu que la communauté a le potentiel pour atteindre des sommets inégalés dans l'e-Sport, et se dédie à faire de cette vision une réalité.

Commenter cet article

Laisser un commentaire Annuler la réponse

Top 3 des meilleurs aspirateurs laveurs en avril 2025
Top 3 des meilleurs aspirateurs laveurs en avril 2025
Sans World of Warcraft, Ethereum n’aurait peut-être pas vu le jour
Sans World of Warcraft, Ethereum n’aurait peut-être pas vu le jour

Newsletter
Metatrone

Boox debuts Mira Pro Color 25 e-ink monitor for work and coding
BOOX fait ses débuts Mira Pro Color 25 « E-INK Monitor pour le travail et le codage
Les fans de GTA 6 «perdent leur tête» sur des détails cachés dans la bande-annonce
Nvidia RTX 5080 joins growing list of Blackwell GPUs missing ROP units
Les prix des GPU de la série NVIDIA RTX 50 baissent en dessous du PDSF en Allemagne alors que la demande diminue
Le dernier de la fin de la partie 2 a un secret qui change tout
LG verifies blue PHOLED tech, bringing the power-efficient, long-lasting dream OLED closer to market
LG vérifie Blue Pholed Tech, rapprochant le marché de « Dream Oled » économe en puissance et durable
Facebook
  • L’association
  • Notre équipe
  • Mentions légales
  • Contact
© 2026 Metatrone - Toute reproduction vous emmènera directement en enfer

Taper un ou plusieurs mots puis appuyer sur Entrer pour lancer la recherche. Appuyer sur Echap pour annuler.

Newsletter
Metatrone