សំលេងកុំព្យូទ័រព័ទ្ធជុំវិញរបស់អ្នកលេចធ្លាយអាថ៌កំបាំងនៃការអ៊ិនគ្រីបរបស់អ្នក

October 28, 2022 0 By zeewb

[ដានីយ៉ែលអេឌីអាយក៏ដូចជានិស្សិត] នៅសាកលវិទ្យាល័យ Tel Aviv ក៏ដូចជាវិទ្យាសាស្ត្រដែលបានដកហូតអាថ៌កំបាំងអ៊ិនគ្រីប RSA ចំនួន 4096 ប៊ីតដែលមានប្រសិទ្ធិភាពត្រឹមតែសំលេងរំខានប៉ុណ្ណោះ។ បង្កើតដោយកុំព្យូទ័រគោលដៅ។ វាអាចមានសម្លេងរំខានដូចវេទមន្តបន្តិចទោះយ៉ាងណានេះគឺជាការវាយលុកពិតប្រាកដ – ទោះបីជាការអនុវត្តជាក់ស្តែងអាចមានចម្ងល់ក៏ដោយ។ ក្រុមនេះដំបូងបានពន្យល់ពីវ៉ិចទ័រនៃការវាយប្រហារនេះនៅឆ្នាំ 2004. សំលេងរំខានក្នុងឆ្នាំ 2004 ។ សំលេងរំខានក្នុងការឌិកូដអាថ៌កំបាំងនៃការអ៊ិនគ្រីបត្រូវបានបង្កើតឡើងមិនមែនដោយខួរក្បាលដោយខ្លួនវាផ្ទាល់ទេទោះយ៉ាងណាឧបករណ៍វាស់វែងក៏ដូចជាឧបករណ៏។ ក្រុមហ៊ុនផលិតគោលដៅក្នុងស្ថានភាពនេះដំណើរការច្បាប់ចម្លងនៃឆ្មាំឯកជន GNU (GnuPG) ។

ក្នុងអំឡុងពេលនៃការធ្វើតេស្តរបស់ពួកគេជាច្រើនក្រុមបានប្រើប្រាស់ឧបករណ៍អូឌីយ៉ូដែលខ្ពស់បំផុតមួយចំនួនរួមមានមីក្រូហ្វូនថ្នាក់បន្ទប់ពិសោធន៍Brülel & Kjörក៏ដូចជាការឆ្លុះបញ្ចាំងពីកម្មវិធីនេះ។ តាមរយៈការដឹកនាំមីក្រូហ្វូននៅរន្ធខ្យល់របស់ប្រព័ន្ធដំណើរការពួកគេអាចទាញសំលេងរំខានគ្រប់គ្រាន់ដើម្បីបន្តការវាយប្រហាររបស់ពួកគេ។ [ដានីយ៉ែល, អេឌីអាយក៏ដូចជាអេរីរ៉ា] បានចាប់ផ្តើមពីប្រភពនៃក្រុមហ៊ុន GnuPG ។ ពួកគេបានធ្វើការពីទីនោះវិធីសាស្ត្រទាំងអស់ចុះទៅ OCCODES ឯកជនដែលដំណើរការលើប្រព័ន្ធដំណើរការ x86 នៅក្នុងកុំព្យូទ័រគោលដៅ។ នៅពេលដែល opcode នីមួយៗដំណើរការហត្ថលេខាសំលេងរំខានត្រូវបានផលិត។ ការកែប្រែហត្ថលេខាខ្លះអាស្រ័យលើទិន្នន័យដែលដំណើរការកំពុងដំណើរការ។ តាមរយៈការប្រើប្រាស់ព័ត៌មាននេះក៏ដូចជាការវិភាគសន្និសីទដ៏ស៊ីជម្រៅមួយចំនួនក្រុមការងារអាចទាញយកកូនសោអ៊ិនគ្រីបបាន។ ព័ត៌មានលំអិតបច្ចេកទេសសរុបនៃវ៉ិចទ័រវាយប្រហារត្រូវបានផ្តល់ជូននៅក្នុងក្រដាសចុងក្រោយរបស់ពួកគេ (PDF Link) ។

នៅពេលដែលពួកគេមានបច្ចេកទេសគ្រឹះធ្លាក់ចុះ [ដានីយ៉ែលអាឌីក៏ដូចជា eran] បានស្វែងយល់ពីវ៉ិចទ័រវាយប្រហារផ្សេងទៀត។ ពួកគេអាចទាញយកទិន្នន័យប្រើប្រាស់នូវការឡើងចុះនៃដីនៅលើតួកុំព្យូទ័រ។ ពួកគេថែមទាំងអាចប្រើប្រាស់ទូរស័ព្ទដៃដើម្បីធ្វើការវាយប្រហារសំលេងបានដែរ។ ដោយសារតែមីក្រូហ្វូនដែលមានគុណភាពខ្ពស់ទាបជាងទូរស័ព្ទចល័តដែលមានរយៈពេលយូរជាងនេះ (នៅលើការទិញនៃម៉ោង) ពេលវេលាគឺចាំបាច់ដើម្បីទាញយកទិន្នន័យដែលត្រូវការ។

អរគុណណាស់ [ដានីយ៉ែលអេឌីអាយក៏ដូចជាអេរីរ៉ា] គឺជាពួក Hacker ពណ៌សដែលក៏ដូចជាបានផ្ញើទិន្នន័យរបស់ពួកគេទៅក្រុម GnuPG ។ ចំនួននៃការតបតរបស់ការវាយលុកនេះត្រូវបានបញ្ចូលរួចហើយនៅក្នុងកំណែបច្ចុប្បន្នរបស់ GnuPG ។