En busca de CurveSwap: medición de implementaciones de curvas elípticas en la naturaleza
Detalles
2018 IEEE European Symposium on Security and Privacy (EuroS&P), pp. 384-398. IEEE, 2018.
Resumen
Se realizan encuestas de implementaciones de curvas elípticas desde varios puntos de vista. Se realizan exploraciones en internet para TLS en un gran número de puertos, así como SSH e IPsec para medir el soporte y los comportamientos de implementación de curvas elípticas, y se recopilan medidas pasivas del soporte de curvas de cliente para TLS. También se realizan mediciones activas para estimar la vulnerabilidad del servidor a ataques conocidos contra implementaciones de curvas elípticas, incluido el soporte para curvas débiles, ataques de curva inválida y ataques de torsión de curva. Se estima que el 1,53 % de los hosts HTTPS, el 0,04 % de los hosts SSH y el 4,04 % de los hosts IKEv2 que soportan curvas elípticas no realizan comprobaciones de validez de curva según lo especificado en los estándares de curvas elípticas. Se describe cómo tales vulnerabilidades podrían utilizarse para construir un ataque de degradación de parámetros de curva elíptica llamado CurveSwap para TLS, y se observa que no parecen existir combinaciones de comportamientos débiles que se examinaron que permitan un ataque CurveSwap factible en la naturaleza. También se analiza el código fuente de implementaciones de curvas elípticas, y se encuentra que una serie de bibliotecas no realizan la validación de puntos para JSON Web Encryption, y se encuentra un error en los algoritmos de multiplicación de Java y NSS.