Lek in processoren gevaar voor encryptiesleutels
19-11-2006,11:15 doorRedactie
Onderzoekers hebben een ernstig beveiligingslek in microprocessoren ontdekt waardoor een 512-bit encryptiesleutel binnen milliseconden gekraakt kan worden. Via een techniek genaamd Branch Prediction Analysis (PBA), waren voorheen vele pogingen nodig om een sleutel te kraken. De grootste publieke sleutel die vandaag de dag gekraakt is, bestond uit 640-bits. Tachtig processoren van 2,2 Ghz hadden drie maanden nodig om de sleutel te kraken.

Het team van de Duitse cryptoloog Jean-Pierre Seifert is er nu in geslaagd om een soortgelijk resultaat in één poging te halen. De chips zijn kwetsbaar door de manier waarop ze gefabriceerd worden om sneller gegevens te verwerken. "Beveiliging is opgeofferd voor prestaties" aldus Seifert, die zijn bevindingen begin 2007 tijdens een RSA conferentie zal onthullen.

Het succes van Seifert komt doordat het "proces van voorspellen", wat fundamenteel is voor de prestaties van de processor, niet beveiligd is. Dit maakt PBA een stuk praktischer en gevaarlijker. Seifert zal geen tool publiceren om de aanval uit te voeren, maar hij verwacht dat als de manier bekend is, de software om dit te doen binnen een aantal weken beschikbaar zal zijn.

De enige manier om processoren te beveiligen is het versleutelen van de voorspellingsmodule, iets wat een processor vier keer langzamer zou maken. Volgens Intel kan het onderzoek dan ook vergaande gevolgen hebben.