DROWN

folclore

criptografiasegurança

Um ataque de 2016 que quebra o TLS explorando o suporte de um servidor ao obsoleto SSLv2.

Decrypting RSA with Obsolete and Weakened eNcryption usou um endpoint SSLv2 ainda habilitado, compartilhando a mesma chave RSA, como um oráculo entre protocolos para decifrar sessões TLS modernas. A lição foi desabilitar completamente o SSLv2 em todo lugar onde uma chave é usada.

O DROWN quebrou conexões TLS modernas atacando um protocolo obsoleto rodando em outro lugar. Se um servidor ainda suportasse SSLv2 em qualquer ponto, mesmo em outra porta ou outro serviço compartilhando o mesmo certificado e chave, um atacante podia usar aquele ponto fraco como oráculo para decifrar sessões da configuração moderna e correta.

Esse formato entre protocolos é a lição. O servidor vulnerável não precisava ser o atacado; bastava compartilhar material de chave. Servidores de correio eram culpados frequentes, porque um certificado reutilizado entre web e correio fazia com que um daemon de correio esquecido, capaz de SSLv2, minasse o site que ninguém achava relacionado a ele.

A remediação é o princípio geral que ele demonstra: um protocolo obsoleto não está desabilitado até estar desabilitado em todo lugar onde a chave aparece, e o reúso de chave entre serviços acopla silenciosamente a segurança deles. Inventário é a defesa de fato, o que é sem glamour e é por isso que essa classe se repete. Quem tem confiança de que sua configuração TLS é moderna deveria confirmar o que mais detém a mesma chave privada.

Também conhecido como: DROWN, Decrypting RSA with Obsolete and Weakened eNcryption, CVE-2016-0800

Fontes

  • CVE-2016-0800 (2016)

Todos os verbetes do glossário