精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Juniper“同卵雙生”的后門是怎樣誕生的

安全 黑客攻防
據(jù)專家稱,Juniper 采用已知有缺陷的隨機(jī)數(shù)字生成器Dual_EC_DRBG (雙橢圓曲線確定性隨機(jī)比特生成器)作為NetScreen防火墻ScreenOS加密操作的基礎(chǔ),認(rèn)為由于其采取了額外預(yù)防措施而不會產(chǎn)生不安全的后果。但事實(shí)是,這些安全保護(hù)措施并沒有起到效果。

安全研究人員和加密專家最近幾天都忙于找出剛公布的 Juniper NetScreen 防火墻 VPN 流量解密后門的具體細(xì)節(jié)。現(xiàn)在,他們確信自己已經(jīng)找到了答案,惡意第三方修改+Juniper自身的加密失敗。

Juniper“同卵雙生”的后門是怎樣誕生的

 

據(jù)專家稱,Juniper 采用已知有缺陷的隨機(jī)數(shù)字生成器Dual_EC_DRBG (雙橢圓曲線確定性隨機(jī)比特生成器)作為NetScreen防火墻ScreenOS加密操作的基礎(chǔ),認(rèn)為由于其采取了額外預(yù)防措施而不會產(chǎn)生不安全的后果。但事實(shí)是,這些安全保護(hù)措施并沒有起到效果。

VPN 解密問題是 Juniper 在上周四公布的,同時公布的還有另一個可使攻擊者利用硬編碼的主密碼獲得 NetScreen 設(shè)備管理員權(quán)限的漏洞。該公司稱,兩個問題都是由最近的內(nèi)部代碼審計(jì)中發(fā)現(xiàn)的 ScreenOS 未授權(quán)代碼造成的。

Juniper 發(fā)布了受影響固件的補(bǔ)丁版本,但并未公布該流氓代碼的具體細(xì)節(jié),其位置和可能的添加者都還屬于內(nèi)部機(jī)密。FBI 正在調(diào)查該事件,網(wǎng)上最新付出的消息顯示,始作俑者有可能是 NSA 。

安全社區(qū)擔(dān)負(fù)起了逆向老版固件和 Juniper 新補(bǔ)丁的責(zé)任,希望能挖掘出更多信息。他們很快找到了那段偽裝得非常聰明的硬編碼主密碼,并發(fā)現(xiàn)其影響范圍不像一開始認(rèn)為的那么廣。

加密專家深入研究對他們而言更具吸引力的 VPN 流量解密問題,畢竟,暗中窺視加密流量的能力任何時候都不能等閑視之。

沒過多久,就有人注意到 Juniper 最新的補(bǔ)丁將一個參數(shù)恢復(fù)到了受 VPN 解密問題影響的 ScreenOS 6.3.0分支最初版本 6.3.0r12 之前的數(shù)值。

德國安全顧問公司 Comsecuris 創(chuàng)始人兼首席執(zhí)行官拉爾夫-菲利普·威曼(Ralf-Philipp Weinmann)在進(jìn)一步分析之后稱,該參數(shù)是雙橢圓曲線(Dual_EC)隨機(jī)數(shù)字生成器(RNG)使用的兩個常數(shù)P和Q當(dāng)中的Q。

Dual_EC 是美國國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)于2007年在美國國家安全局(NSA)的支持下被標(biāo)準(zhǔn)化的,NSA 在其發(fā)展過程中扮演了重要的角色。此后不久,微軟的兩名研究員丹·舒茂(Dan Shumow)和尼爾斯·弗格森(Neils Ferguson)就揭示了該標(biāo)準(zhǔn)中一個可被用作后門的重大漏洞。

“數(shù)學(xué)分析部分略去不談,簡單地說就是,Dual_EC 依賴于一個特殊的32字節(jié)的常數(shù) Q,該常數(shù)如果由惡意攻擊者產(chǎn)生,他可以僅憑30個字節(jié)的原始輸出就能預(yù)測 Dual_EC 隨機(jī)數(shù)生成器的未來輸出。”約翰·霍普金斯大學(xué)副教授密碼破譯專家馬修·格林(Matthew Green)在周二發(fā)布的一篇博文中寫道。

NIST 規(guī)范中Q的默認(rèn)值是由 NSA 產(chǎn)生的,不能保證它真的就是按隨機(jī)方式產(chǎn)生。事實(shí)上,2013年9月,基于NSA前雇員斯諾登揭秘的文件,《紐約時報(bào)》報(bào)道稱 NSA 故意設(shè)計(jì)了這個漏洞。

該報(bào)道促使 NIST 將 Dual_EC_DRBG 從其推薦列表中除名,建議用戶轉(zhuǎn)向其他的隨機(jī)數(shù)生成器。在 NIST 的建議之后,Juniper 承認(rèn) ScreenOS 采用了 Dual_EC_DRBG,但宣稱“是以一種不會造成已被曝光的可能問題的方式利用的。”

ScreenOS 沒有采用 NIST 建議的 PQ 常數(shù)值作為橢圓曲線的基準(zhǔn)點(diǎn),而是用了“自生成的基準(zhǔn)點(diǎn)。”此外,Dual_EC 的輸出結(jié)果又作為另一個隨機(jī)數(shù)生成器 FIPS/ANSI X.9.31 的輸入來產(chǎn)生新的隨機(jī)數(shù)以供 ScreenOS 加密操作取用。

Juniper 為什么要用一個 RNG 的輸出作為另一個 RNG 的輸入而不直接采用后者那個更安全的 RNG 我們不得而知。但是,如果該實(shí)現(xiàn)是切實(shí)精準(zhǔn)的,控制常數(shù)Q應(yīng)該對攻擊者沒什么大用處。那么,為什么攻擊者要費(fèi)勁去改那個參數(shù)呢?

這個問題的答案被獨(dú)立研究員威廉·賓格爾斯(Willem Pinckaers)揭曉了。他閱讀了威曼的分析,注意到 Juniper 用來將 Dual_EC 的輸出傳遞到 ANSI 生成器的代碼中存在有一個錯誤,會導(dǎo)致該步驟失敗。

威廉·賓格爾斯指出:重設(shè)種子系統(tǒng)偽隨機(jī)數(shù)生成器函數(shù) reseed_system_prng 將全局變量——系統(tǒng)偽隨機(jī)數(shù)生成器內(nèi)存指針 system_prng_bufpos 置為32。這意味著在該函數(shù)第一次調(diào)用以后,緊跟在系統(tǒng)偽隨機(jī)數(shù)產(chǎn)生塊 system_prng_gen_block 的重設(shè)種子函數(shù)調(diào)用后面的for循環(huán)根本不會得到執(zhí)行。而且,ANSI X9.31 偽隨機(jī)數(shù)生成器代碼完全沒用。

該錯誤似乎早于未知攻擊者對Q點(diǎn)的未授權(quán)改變,其本身也可被視為一個后門。實(shí)際上,威曼將整件事描述為“被后門的后門”。

“總而言之,某黑客或黑客團(tuán)伙發(fā)現(xiàn)了 Juniper 軟件中現(xiàn)有的一個后門,可能是故意設(shè)置的也可能是無意造成的——你自己判斷!”格林說,“然后他們在此之上又建了一個他們自己的后門——因?yàn)樗械目鄤诙家呀?jīng)替他們做了嘛。最終結(jié)果就是有那么一段時期,某些人——或許是外國政府,能夠解密美國和全世界的 Juniper 流量。而這一切全都因?yàn)?Juniper 自己已經(jīng)為他們鋪好了路。”

Juniper 沒有立即回應(yīng)對此做出評論的請求。

格林稱,即使 Juniper 沒有故意引入該漏洞,如果美國政府當(dāng)局強(qiáng)迫廠商在加密實(shí)現(xiàn)中設(shè)置后門以便合法竊聽通信,那么此事無疑就是其后果的絕佳案例。

“加密后門的問題不在于它們是攻擊者闖入我們加密系統(tǒng)的唯一途徑,而在于那是最佳途徑。這些后門辛苦假設(shè)好管道和電線,讓攻擊者可以大搖大擺地走進(jìn)來改換門庭。”

“該漏洞告訴我們的是,此類擔(dān)憂不再是理論上的。”格林說,“如果加密后門確實(shí)存在于我們的未來里,那我們所有的工作就更難做了。”

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2011-10-19 16:38:15

臺式機(jī)行情

2016-12-12 13:54:37

Xcode誕生macOS

2022-10-08 00:00:02

Docker項(xiàng)目技術(shù)

2015-12-24 14:41:19

2017-04-27 12:14:35

Juniper路由交換

2011-09-30 09:28:40

蘋果謠言

2010-04-28 11:35:25

集群負(fù)載均衡

2009-08-27 08:51:37

EV SSL證書

2009-05-09 08:57:23

2013-05-24 09:31:46

Chrome瀏覽器

2021-09-28 20:19:54

APKAndroid流程

2020-06-30 15:38:17

戴爾

2010-03-24 15:40:39

網(wǎng)管運(yùn)維管理摩卡軟件

2020-10-27 07:34:41

基站手機(jī)蜂窩網(wǎng)絡(luò)

2013-08-22 10:34:03

NSA可信計(jì)算微軟

2017-08-22 16:25:14

CSSHTML選擇器

2023-01-30 09:01:34

DecoratorsJS語法

2023-05-08 07:52:29

JSXReactHooks

2015-08-05 14:02:39

孤獨(dú)公司
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

日韩在线理论| 一区二区三区电影大全| 国产91综合网| 欧美一二三视频| 快灬快灬一下爽蜜桃在线观看| 91成人短视频在线观看| 五月天中文字幕一区二区| 欧美日韩亚洲一区二区三区四区| 亚洲视频一区二区三区四区| 亚洲三级影院| 久久精品中文字幕| 黄色录像a级片| 国产精品视频一区二区三区综合| 欧美日韩亚洲网| 樱空桃在线播放| 欧美xxx.com| 高清在线成人网| 国产精品日韩欧美| 久久久精品免费看| 欧美日韩网站| 色吧影院999| 精品无码国产污污污免费网站 | 精品一区二区三区中文字幕老牛| 欧美福利一区二区| 黄色a级片免费| 男人添女人下部高潮视频在线观看| 欧美国产激情一区二区三区蜜月| 国产区日韩欧美| 精品国产亚洲AV| 另类专区欧美蜜桃臀第一页| 国产精品91久久| 国产成人在线播放视频| 亚洲成人日韩| 久久精品国产96久久久香蕉| 超碰人人干人人| 色天天色综合| 日韩精品欧美激情| 插我舔内射18免费视频| 99精品国产高清一区二区麻豆| 欧美精品丝袜中出| 国产一二三区av| 国产精成人品2018| 在线观看日韩毛片| 国产免费成人在线| 校园春色亚洲| 欧美午夜视频在线观看| av在线播放亚洲| 极品在线视频| 第一福利永久视频精品| 老太脱裤让老头玩ⅹxxxx| 丁香花视频在线观看| 一区二区三区加勒比av| 粉嫩av一区二区三区天美传媒 | 亚洲视频一二三四| 国产精品原创视频| 欧美情侣在线播放| 精品亚洲视频在线| 国产精品亚洲一区二区在线观看| 欧美精品久久99| 超碰在线免费av| 日韩一级淫片| 亚洲国产97在线精品一区| 91九色国产社区在线观看| 精品久久久99| 欧美一区=区三区| 日韩一区二区免费视频| 岛国精品一区二区三区| 老司机精品视频在线播放| 精品无人国产偷自产在线| 精品人妻无码一区二区三区 | 老司机精品视频网| 3d动漫精品啪啪一区二区竹菊| а 天堂 在线| 99亚洲乱人伦aⅴ精品| 亚洲国产精久久久久久| 人妻一区二区视频| 天天综合精品| 久久久久久国产精品三级玉女聊斋| 自拍偷拍欧美亚洲| 日韩精品电影一区亚洲| 91精品在线一区| 少妇精品高潮欲妇又嫩中文字幕 | 亚洲一区二区三区精品视频| 在线午夜影院| 精品久久久久人成| 三级a三级三级三级a十八发禁止| 日韩免费精品| 亚洲少妇激情视频| 亚洲最大的黄色网址| 99精品国产一区二区青青牛奶| 国产精品福利在线| 亚洲av无码国产精品永久一区| 99re8在线精品视频免费播放| 相泽南亚洲一区二区在线播放| 日韩影视在线| 欧美午夜精品久久久久久孕妇| 手机在线观看日韩av| 校花撩起jk露出白色内裤国产精品| 自拍偷拍亚洲区| 欧美日韩精品区| 九色porny丨国产精品| 狠狠色噜噜狠狠狠狠色吗综合| 97超碰人人在线| 午夜天堂影视香蕉久久| 中文字幕精品av| 粉嫩av懂色av蜜臀av分享| 欧美亚洲国产精品久久| 久久久免费在线观看| 中文字幕在线播放日韩| 成人av网站在线观看| 亚洲国产另类久久久精品极度| 黑人极品ⅴideos精品欧美棵| 欧美亚一区二区| 岛国精品资源网站| 欧美成人中文| 国产日本欧美一区二区三区在线| 五月婷婷在线观看视频| 亚洲精品国产精品乱码不99| 免费看污污网站| 亚洲+变态+欧美+另类+精品| 欧美乱妇40p| 一本色道久久综合无码人妻| 91久色porny| 丁香六月激情婷婷| 日韩区欧美区| 九九热精品视频| 中文字幕在线观看高清| 国产欧美一区二区精品久导航| 国产二级片在线观看| 成人线上播放| 久久久久久国产免费| 国内老熟妇对白xxxxhd| 中文字幕日韩欧美一区二区三区| 又色又爽又高潮免费视频国产| 加勒比视频一区| 欧美肥老妇视频| 国产后入清纯学生妹| 1024成人网| 亚洲精品永久视频| 中文不卡在线| 91九色国产社区在线观看| 视频三区在线| 欧美四级电影网| 岛国片在线免费观看| 丝袜美腿高跟呻吟高潮一区| 欧美性bbwbbwbbwhd| 在线免费日韩片| 亚洲精品在线观看www| 成人在线免费看视频| 91免费版在线看| 国产裸体舞一区二区三区| 久久av综合| 国产成人精品免费久久久久| 欧美在线观看在线观看| 亚洲日本va午夜在线电影| 亚洲精品中文字| 国产亚洲欧美日韩高清| 国产午夜久久久久| 精品久久久噜噜噜噜久久图片| 精品视频免费在线观看| 国产精品视频播放| 国产美女av在线| 精品国产乱码久久久久久牛牛 | 亚洲少妇诱惑| 欧美日韩一区在线观看视频| 高清成人在线| 久久精品色欧美aⅴ一区二区| 国产99对白在线播放| 亚洲国产欧美另类丝袜| 色噜噜在线观看| 日本aⅴ免费视频一区二区三区| 在线一区亚洲| 99精品国产一区二区三区2021| 欧美亚洲国产视频小说| 成人亚洲性情网站www在线观看| 可以免费看污视频的网站在线| 亚洲sss视频在线视频| 人妻熟女aⅴ一区二区三区汇编| 久久午夜精品一区二区| 一区精品在线| 粉嫩精品导航导航| 国产精品美女网站| 欧美极品少妇videossex| 精品无人国产偷自产在线| 一级特黄色大片| 亚洲小说欧美激情另类| 精品人伦一区二区三电影| 国内成人免费视频| 精品国产免费av| 国产精品久久久乱弄| 国产在线精品一区二区三区》| 成人看片网站| 久久久久国色av免费观看性色| 国产精品久久久久久久龚玥菲| 日韩一区二区三区免费看| 99精品人妻国产毛片| 国产精品毛片一区二区三区| 亚洲伦理中文字幕| 天堂网视频在线| 亚洲一区二区黄色| www.黄色com| 91蜜桃视频在线| 俄罗斯女人裸体性做爰| 日本在线观看不卡视频| 99久久国产综合精品五月天喷水| 热久久天天拍国产| 久久99欧美| 日本成人手机在线| 国产精品视频免费在线| 午夜影院在线观看国产主播| 欧美日韩国产成人高清视频| av在线女优影院| 亚洲欧洲国产伦综合| 免费观看的毛片| 欧美一卡2卡3卡4卡| 欧美成人一区二区视频| 欧美日韩免费区域视频在线观看| 亚洲av无码一区二区三区在线| 国产欧美精品日韩区二区麻豆天美| 国产人妻黑人一区二区三区| 国产激情偷乱视频一区二区三区| 蜜臀av免费观看| 日韩制服丝袜先锋影音| 成人免费在线小视频| 日韩不卡免费高清视频| 亚洲国产精品久久不卡毛片| 日韩在线视频免费看| 中文字幕国产一区二区| 欧美老熟妇乱大交xxxxx| 91在线porny国产在线看| 国产大学生视频| 国产成人在线看| 亚洲综合在线一区二区| 九九**精品视频免费播放| 黑人粗进入欧美aaaaa| 另类亚洲自拍| 国产成人无码av在线播放dvd| 99在线观看免费视频精品观看| 国产精品久久久久久久乖乖| 欧美日韩一卡| 久青草视频在线播放| 欧美日本一区二区视频在线观看 | 91啦中文在线| 这里只有精品视频| jzzjzzjzz亚洲成熟少妇| 亚洲天堂av女优| 成人精品福利| 一区二区三欧美| 91亚洲欧美| 久久手机免费视频| 污影院在线观看| 一区二区三区免费在线观看| 成人黄色大片网站| 你懂的一区二区| 日本久久久网站| 在线欧美亚洲| 日韩av资源在线| 三级一区在线视频先锋 | 中国一级黄色录像| 亚洲精品99| 97在线国产视频| 亚洲综合激情| 青青草av网站| 卡一卡二国产精品| 免费人成视频在线播放| 成人av动漫在线| 成人激情五月天| 亚洲欧美在线另类| 精品无码久久久久久久| 欧美性猛交xxxx黑人猛交| 国产区一区二区三| 欧美亚洲愉拍一区二区| 99在线观看免费| 亚洲精品福利视频| 999国产在线视频| 久久99精品视频一区97| 国产无遮挡裸体视频在线观看| 日本不卡高字幕在线2019| 国产精品99| 99在线高清视频在线播放| 在线日韩一区| 国产精品啪啪啪视频| 国产美女精品| 色婷婷一区二区三区在线观看| 99精品国产视频| 艳妇荡乳欲伦69影片| 午夜在线电影亚洲一区| 中文字幕 国产| 精品电影一区二区| 午夜激情在线观看| 羞羞色国产精品| 人人玩人人添人人澡欧美| 国产精品免费观看高清| 欧美综合视频| 黄色网页免费在线观看| 精品一区二区三区免费毛片爱| 在线观看国产网站| 亚洲人成在线观看一区二区| 中文字字幕在线中文| 日韩视频免费直播| chinese偷拍一区二区三区| 欧美极品少妇xxxxⅹ裸体艺术| 国外成人福利视频| 精品久久久久久一区二区里番| 999精品一区| 女人扒开屁股爽桶30分钟| 成人免费网站观看| 国产丝袜一区二区三区| 国产原创精品视频| 国产精品第1页| 久草精品视频| 久久久久久久久久伊人| 人人爽香蕉精品| wwwwxxxx国产| 精品高清美女精品国产区| 99精品免费观看| 色狠狠av一区二区三区香蕉蜜桃| av资源亚洲| 国产乱码精品一区二区三区日韩精品 | 亚洲美女炮图| 国产精品裸体一区二区三区| 一区二区蜜桃| 在线观看岛国av| 国产精品区一区二区三| av一级在线观看| 国产视频精品在线| 看黄在线观看| 国产精品一区二区在线观看| 女人香蕉久久**毛片精品| 激情五月婷婷基地| 中文字幕在线观看一区| 中文字幕第一页在线播放| 亚洲欧美日韩精品久久| 中文一区一区三区高中清不卡免费| 粉嫩高清一区二区三区精品视频| 亚洲九九视频| 一级片免费在线观看视频| 亚洲视频在线一区二区| 国产乱码精品一区二区三区精东| 日韩专区在线观看| 免费视频观看成人| 在线观看一区二区三区三州| 另类人妖一区二区av| 欧美色视频一区二区三区在线观看 | 日本福利视频在线观看| 国产精品一区久久久久| 日本a级片视频| 精品久久久久久最新网址| 激情影院在线| 国产九色精品| 亚洲在线网站| 色欲狠狠躁天天躁无码中文字幕| 91成人免费在线视频| 成人精品一区二区三区免费| 国产在线不卡精品| 自由日本语亚洲人高潮| 国产在线不卡av| 欧美日韩一区二区在线| 精品亚洲综合| 成人精品一区二区三区电影免费 | 久艹在线免费观看| 成人性生交大片免费看视频在线 | 麻豆成人久久精品二区三区红 | 亚洲黄色成人| 欧美成人午夜精品免费| 欧洲国内综合视频| 日本成人在线播放| 99中文字幕| 视频一区免费在线观看| 日本少妇aaa| 精品国产精品一区二区夜夜嗨| 松下纱荣子在线观看| 日韩国产高清一区| 国产精品99久久久| 91video| 乱亲女秽乱长久久久| 女人抽搐喷水高潮国产精品| 一道本视频在线观看| 国产精品白丝在线| 好吊色一区二区| 国产成人福利网站| 欧美成人亚洲| 六月婷婷七月丁香| 91精品国产丝袜白色高跟鞋| 91超碰在线| 伊人久久99| 成人av网在线| 国产精品无码AV| 欧美在线一级va免费观看| 91麻豆精品国产91久久久平台| 亚洲图片欧美另类| 欧美色电影在线| av中文在线资源库| 中文精品一区二区三区| 91视频一区二区| 亚洲国产精品二区| 国产精品香蕉av| 老鸭窝91久久精品色噜噜导演| 中文字幕另类日韩欧美亚洲嫩草| 国产婷婷成人久久av免费高清|