Af Torben B. Sørensen, 14/12/17
ROBOT (Return Of Bleichenbacher’s Oracle Threat) er en sårbarhed i mange implementeringer af protokollen TLS (Transport Layer Security). Angribere kan udnytte sårbarheden til at dekryptere krypteret kommunikation.
Sårbarheden er en variant af Bleichenbacher-sårbarheden, som Daniel Bleichenbacher opdagede i 1998. Det er et side channel-angreb, hvor angribere ved at iagttage et systems opførsel kan regne ud, hvordan det krypterer data.
ROBOT udnytter PKCS #1 v1.5 padding errors til at knække krypteringen.
Fejlen findes kun i TLS, når man anvender RSA-algoritmen til kryptering. TLS med elliptisk kurve-kryptering er ikke berørt.
Da Bleichenbacher opdagede sårbarheden, anbefalede han at standse brugen af RSA. I stedet lagde udviklerne af TLS funktioner ind i protokollen, der skulle forhindre misbrug. Ifølge opdagerne af ROBOT er de imidlertid så svære at gennemføre, at det har ført til mangelfulde implementeringer.
Systemer fra blandt andre Cisco, Citrix, Erlang, F5 Networks og Oracle er sårbare.
Cisco planlægger at lukke hullet i Cisco Adaptive Security Appliance (ASA). Derimod kommer der ingen rettelser til Cisco ACE, der også er sårbar.
Ifølge sikkerhedsforskerne, der opdagede sårbarheden, kan der være lignende sårbarheder i andre systemer, der anvender RSA PKCS #1 v1.5.
Anbefaling
Afvent opdateringer fra producenterne.
Links
- The ROBOT Attack
- Vulnerability Note VU#144389: TLS implementations may disclose side channel information via discrepencies between valid and invalid PKCS#1 padding, advarsel fra US-CERT
- Bleichenbacher Attack on TLS Affecting Cisco Products: December 2017
- 'ROBOT Attack' Exposed Facebook With 19-Year-Old Bug -- Massive Websites Still Vulnerable, artikel fra Forbes
- Variation of 19-Year-Old Cryptographic Attack Affects Facebook, PayPal, Others, artikel fra Bleeping Computer
- 19-Year-Old TLS Vulnerability Weakens Modern Website Crypto, artikel fra Kaspersky Threatpost
- I, Robot? Aiiiee, ROBOT! RSA TLS crypto attack pwns Facebook, PayPal, 27 of 100 top domains, artikel fra The Register
- ROBOT exploit from 1998 resurrected, leaves top websites' crypto vulnerable, artikel fra ZDNet
- Old Crypto Vulnerability Hits Major Tech Firms, artikel fra SecurityWeek