SLOTH
folclorecriptografia
Um conjunto de ataques de 2016 que abusa de hashes obsoletos como o MD5 na negociação TLS.
Security Losses from Obsolete and Truncated Transcript Hashes mostrou que permitir hashes fracos como o MD5 em assinaturas TLS possibilitava ataques de colisão de transcrição e de downgrade. Impulsionou a remoção de assinaturas baseadas em MD5 do TLS.
O SLOTH atacou protocolos que ainda usavam funções de hash fracas nas assinaturas de handshake. O nome vem de perdas de segurança por construções de hash obsoletas e truncadas, e o achado foi que colisões de transcrição podiam ser usadas para personificar uma parte durante a negociação de TLS, IKE ou SSH.
O detalhe importante é onde estava o hash fraco. Todo mundo havia parado de usar MD5 e SHA-1 em certificados, e as campanhas de depreciação focaram ali. Mas as mesmas funções sobreviveram dentro da negociação de assinatura do handshake, onde não atraíam atenção porque ninguém pensava no handshake como um lugar onde hashes moram.
Essa é a lição generalizável: depreciar uma primitiva significa encontrar todo lugar em que ela é usada, e os que passam despercebidos são os usos internos e sem glamour que lista de conformidade alguma enumera. Um scanner que informa o algoritmo de assinatura de um certificado nada diz sobre o que o handshake negociou. Remover um algoritmo fraco exige inventário de usos, e não inventário de certificados.
Também conhecido como: SLOTH, Security Losses from Obsolete and Truncated Transcript Hashes
Fontes
- SLOTH attack (2016)