<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Criminalités numériques &#187; PKI</title>
	<atom:link href="http://blog.crimenumerique.fr/tag/pki/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.crimenumerique.fr</link>
	<description>Cybercriminalité, analyse criminalistique des systèmes numériques</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:48:28 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.crimenumerique.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/fd37e39d9b4ae3c51583b6b7a8cc8a1c?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Criminalités numériques &#187; PKI</title>
		<link>http://blog.crimenumerique.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.crimenumerique.fr/osd.xml" title="Criminalités numériques" />
	<atom:link rel='hub' href='http://blog.crimenumerique.fr/?pushpress=hub'/>
		<item>
		<title>26C3 – Conférence du CCC à Berlin (3)</title>
		<link>http://blog.crimenumerique.fr/2009/12/31/26c3-%e2%80%93-conference-du-ccc-a-berlin-3/</link>
		<comments>http://blog.crimenumerique.fr/2009/12/31/26c3-%e2%80%93-conference-du-ccc-a-berlin-3/#comments</comments>
		<pubDate>Thu, 31 Dec 2009 19:25:36 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Prospective]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ASN.1]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Dan Kaminsky]]></category>
		<category><![CDATA[DECT]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[X509]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=542</guid>
		<description><![CDATA[Troisième jour de cette conférence et la sélection que je vous en propose. Mardi Erik Tews, &#8220;DECT (part II), what has changed in DECT security after one year&#8220;. Auteur d&#8217;attaques contre WPA/TKIP (voir cet article), Erik Tews faisait le point (avec Karsten Nohl) une année après une présentation faite au 25C3 sur les défauts de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=542&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Troisième jour de cette conférence et la sélection que je vous en propose.</p>
<h3>Mardi</h3>
<ul>
<li>Erik Tews, &#8220;<a href="http://bit.ly/7SZLhS" target="_blank">DECT (part II), what has changed in DECT security after one year</a>&#8220;. Auteur d&#8217;attaques contre WPA/TKIP (<a href="http://bit.ly/5j8YX6" target="_blank">voir cet article</a>), Erik Tews faisait le point (avec Karsten Nohl) une année après une présentation faite au 25C3 sur les défauts de sécurité du chiffrement DSC et DSAA utilisés par le standard de communication sans fil DECT (<a href="http://bit.ly/5pDEYo" target="_blank">http://www.dedected.org/</a>). Cette année, ils exposent des scénarios d&#8217;attaque contre DSC et le DECT Forum <a href="http://bit.ly/5Rp3Ys" target="_blank">a d&#8217;ailleurs annoncé par avance un certain nombre d&#8217;évolutions à venir dans le standard</a>.</li>
<li>Andrew Strutt (<em>rodent</em>) et <em>DaBeave</em>, &#8220;<a href="http://bit.ly/4mTrxN" target="_blank">DDoS/botnet mitigation &amp; hosting online communities</a>&#8220;, sur l&#8217;impact des Botnets sur les communautés en ligne. En réalité une présentation très concrète sur la façon de sécuriser un serveur de communauté en ligne (forums Web, serveur IRC, etc&#8230;) contre les attaques typiques que peuvent créer les botnets et autres sources de problèmes.</li>
<li><a href="http://bit.ly/57E3bg" target="_blank">Harald Welte</a>, &#8220;<a href="http://bit.ly/7egjrc" target="_blank">Using OpenBSC for fuzzing of GSM handsets</a>&#8220;, sur le développement d&#8217;<a href="http://bit.ly/5OyhQc" target="_blank">OpenBSC</a>, les découvertes sur les difficultés des implémentations des protocoles du GSM et les potentialités en termes d&#8217;expérimentation de sécurité.</li>
<li><a href="http://bit.ly/8Zkcyd" target="_blank">Steven J. Murdoch</a>, &#8220;<a href="http://bit.ly/8SJwkx" target="_blank">Optimised to fail</a>&#8220;, sur la sécurité des lecteurs de carte bancaire anglais destinés au commerce ou à la banque en ligne. Il propose un certain nombre de pistes d&#8217;amélioration.</li>
<li><a href="http://bit.ly/6e7jtN" target="_blank">Moti Yung</a>, &#8220;<a href="http://bit.ly/8O4tbs" target="_blank">Yes we can&#8217;t ! On kleptography and cryptovirology</a>&#8220;, sur les diverses utilisations des techniques de chiffrement par les logiciels malveillants. <a href="http://bit.ly/6DJsf3" target="_blank">Site web sur la cryptovirologie</a>.</li>
<li>Dan Kaminsky, met en évidence dans sa présentation &#8220;<a href="http://bit.ly/8fd3fu" target="_blank">Black Ops of PKI</a>&#8221; un certain nombre de défauts dans les procédures prévues par le protocole X509 sous-jacent dans la gestion des infrastructures de gestion de clés publiques. Notamment le fait que sur Internet il existe une égalité de fait des autorités de certification, que la délivrance de certificats est le plus souvent basée sur le protocole DNS (très critiqué par Kaminsky), etc. Il passe notamment un certain temps à montrer les problèmes d&#8217;implémentation liés à l&#8217;encodage ASN.1 utilisé dans les certifications X509 (par Internet Explorer notamment, mais sans préciser la version). Il finit par une promotion appuyée de DNSSEC (<a href="http://bit.ly/5J8vrT" target="_blank">par ici, un commentaire d&#8217;Ivan Ristić</a> sur cette prestation). <strong>Pas très neuf au final, déjà développé par Kaminsky à <a href="http://bit.ly/5tdZkk" target="_blank">Black Hat USA 2009</a>, <a href="http://bit.ly/4WepI0" target="_blank">Toorcon</a>, et peut-être à d&#8217;autres conférences</strong>.</li>
</ul>
<div id="_mcePaste" style="overflow:hidden;position:absolute;left:-10000px;top:154px;width:1px;height:1px;">
<h1 class="title summary">Using OpenBSC for fuzzing of GSM handsets</h1>
</div>
<br />Publié dans Prospective, Sécurité Tagged: ASN.1, Botnets, Dan Kaminsky, DECT, DNS, PKI, X509 <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/542/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/542/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/542/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=542&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/12/31/26c3-%e2%80%93-conference-du-ccc-a-berlin-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>
	</item>
		<item>
		<title>La sécurité des certificats SSL en cause</title>
		<link>http://blog.crimenumerique.fr/2009/01/03/la-securite-des-certificats-ssl-en-cause/</link>
		<comments>http://blog.crimenumerique.fr/2009/01/03/la-securite-des-certificats-ssl-en-cause/#comments</comments>
		<pubDate>Sat, 03 Jan 2009 11:03:54 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[25C3]]></category>
		<category><![CDATA[Autorité de certification]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[SHA-1]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://crimenumerique.wordpress.com/?p=143</guid>
		<description><![CDATA[Des spécialistes venant des USA, des Pays-Bas et de Suisse (Alexander Sotirov, Marc Stevens, Jacob Appelbaum, Arjen Lenstra, David Molnar, Dag Arne Osvik, Benne de Weger) ont annoncé avoir mis en défaut les certificats de sécurité SSL de sites Web émis par des sociétés de sécurité reconnues, lors du 25C3, la conférence Chaos Communication Congress [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=143&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-145" title="lock-icon" src="http://crimenumerique.files.wordpress.com/2009/01/lock-icon.png?w=630" alt="lock-icon"   />Des spécialistes venant des USA, des Pays-Bas et de Suisse (Alexander Sotirov, Marc Stevens, Jacob Appelbaum, Arjen Lenstra, David Molnar, Dag Arne Osvik, Benne de Weger) <a href="http://events.ccc.de/congress/2008/Fahrplan/events/3023.en.html" target="_blank">ont annoncé</a> avoir mis en défaut les certificats de sécurité SSL de sites Web émis par des sociétés de sécurité reconnues, lors du <a href="http://events.ccc.de/congress/2008/" target="_blank">25C3, la conférence Chaos Communication Congress 2008</a> organisée par le Chaos Computer Club allemand, qui s&#8217;est tenue à Berlin du 27 au 30 décembre 2008.</p>
<p>Tout d&#8217;abord, à quoi cela sert-il ? Différents algorithmes sont utilisés pour produire des &#8220;hachages&#8221; sensés représenter de façon unique tout document numérique. Les fonctions de hachage à usage cryptographique doivent posséder différentes caractéristiques :</p>
<ul>
<li>la très grande difficulté de retrouver ou de recalculer le document numérique initial ;</li>
<li>à partir d&#8217;un premier document et de sa valeur de hachage, il est très difficile de retrouver un document numérique ayant la même valeur de hachage (en particulier, toute modification, même mineure, du document initial, entraîne une modification très importante de la signature calculée) ;</li>
<li>il est très difficile de tomber au hasard sur deux documents ayant la même valeur de hachage.</li>
</ul>
<p>Par document numérique, on entend une suite d&#8217;octets de longueur non nulle (un fichier informatique, un flux d&#8217;informations numériques, &#8230;) Mais, on comprend donc très bien que ces fonctions qui à tout document numérique associent un nombre dont la longueur est donnée, ont forcément un risque de collision non nul. En effet, puisque la variété des documents numériques de toutes tailles est infinie et que l&#8217;on cherche à la représenter par une valeur finie, il y a pour chaque valeur de hachage un grand nombre de documents numériques théoriquement possible.</p>
<p>Il existe différentes fonctions de hachage utilisées classiquement: <a href="http://fr.wikipedia.org/wiki/MD5" target="_blank">MD5</a>, SHA-1, Tiger,&#8230; La longueur des signatures MD5 est de 32 octets ou 128 bits. Dans un certificat utilisé pour identifier un serveur web, cette fonction de hachage est utilisée sur l&#8217;ensemble des informations contenues dans le certificat (le nom du serveur, ses dates de validité, etc.) et c&#8217;est cette valeur qui est ensuite signée numériquement par une fonction cryptographique. Sur l&#8217;image ci-dessous vous pouvez-lire ces différentes informations pour le certificat SSL du site web www.verisign.com :</p>
<p style="text-align:center;"><a href="http://crimenumerique.files.wordpress.com/2009/01/certificat-verisign.png?w=252"><img class="aligncenter size-medium wp-image-144" title="Certificat www.verisign.com" src="http://crimenumerique.files.wordpress.com/2009/01/certificat-verisign.png?w=252&#038;h=300" alt="Certificat www.verisign.com" width="252" height="300" /></a></p>
<p>Plus précisément, ces certificats sont signés par une autorité de certification qui est elle-même reconnue par une autorité de certification &#8220;racine&#8221;. Ce sont &#8211; normalement &#8211; les certificats de ces autorités de certification &#8220;racines&#8221; qui sont pré-installés dans nos navigateurs (il est possible d&#8217;en installer volontairement d&#8217;autres, en fonction de besoins internes à son entreprise par exemple).</p>
<p>Dès 2004, <a href="http://eprint.iacr.org/2004/264.pdf" target="_blank">des chercheurs ont démontré</a> qu&#8217;il était possible de fabriquer des documents différents possédant la même signature MD5.  Ce qui a été rapidement très inquiétant c&#8217;est qu&#8217;il était possible de fabriquer des documents très ressemblants (des PDF par exemple) ayant la même signature, mais dont un élément important était différent (dans l&#8217;exemple présent sur ce site : <a href="http://www.win.tue.nl/hashclash/Nostradamus/" target="_blank">http://www.win.tue.nl/hashclash/Nostradamus/</a>, 12 documents prédisant le résultat de l&#8217;élection présidentielle avec des noms différents).</p>
<p>Ce qui est inquiétant aujourd&#8217;hui c&#8217;est que d&#8217;importants prestataires en matière de fourniture de certificats permettant d&#8217;identifier des sites web (et d&#8217;autres fonctions de signature électronique en fait), autorités de certification reconnues par tous les navigateurs Internet, autorisent encore la fabrication de certificats basés sur des hachages MD5.</p>
<p>De façon assez amusante, mais pas surprenante étant donnée la puissance de calcul des consoles de jeux, les chercheurs qui ont présenté leurs résultats au 25C3 ont utilisé des batteries de consoles Sony Playstation 3. Ils ont ainsi démontré qu&#8217;il était possible de fabriquer, pour un coût assez raisonnable un certificat pour une autorité de certification &#8220;pourrie&#8221;. Cette autorité de certification leur permet de fabriquer des certificats reconnus par la plupart des navigateurs Internet.</p>
<p><strong>Quelle réponse apporter ?</strong></p>
<p>Les auteurs de cette démonstration donnent un certain nombre de recommandations :</p>
<ul>
<li>ils confirment tout d&#8217;abord que les autorités de certification identifiées comme utilisant encore des fonctions MD5 ont été prévenues et sont en train de prendre des mesures immédiates (voir par exemple <a href="http://www.crn.com/security/212700354?cid=topicalFeed" target="_blank">l&#8217;annonce de Verisign</a>) ;</li>
<li>ne plus utiliser MD5 dans des fonctions de signature, et éviter sur de nouveaux projets d&#8217;utiliser SHA-1 (en effet, il existe différents indices montrant que SHA-1 devrait rencontrer le même sort assez rapidement&#8230;).</li>
</ul>
<p>On peut aussi souhaiter que la profession d&#8217;autorité de certification soit un peu mieux réglementée. En effet, <a href="http://schmoil.blogspot.com/2009/01/nobody-is-perfect.html" target="_blank">différentes publications</a> ont montré récemment qu&#8217;il était possible, dans certaines conditions, d&#8217;obtenir un certificat pour un nom de domaine dont on n&#8217;est pas propriétaire&#8230;</p>
<p>Pourquoi est-ce que tout cela est important ? Ce n&#8217;est pas tant le risque que votre communication soit interceptée, mais surtout que vous ayez confiance dans l&#8217;identité du serveur auquel vous vous connectez.</p>
<p><strong>Mais que peut faire l&#8217;utilisateur individuel en pratique ?</strong> Peut-être faire confiance aux sociétés émettrices de certificats, qui grâce au système des listes de révocation vont rapidement débarrasser l&#8217;Internet de ces certificats malhonnêtes (note du 06 janvier 22:20, encore qu&#8217;il semble qu&#8217;ils ne soient pas décidés à utiliser la révocation, pour éviter de léser leurs clients). Mais pour les applications les plus importantes (votre banque par exemple), vous pouvez jeter un coup d&#8217;œil à l&#8217;algorithme utilisé pour la signature. Voici la marche à suivre :</p>
<p>Sous Mozilla, par exemple, une fois connecté sur le site de ma banque, je double clique sur le cadenas de sécurité ce qui me permet d&#8217;afficher le certificat utilisé (semblable à l&#8217;image d&#8217;illustration utilisée plus haut) et je demande ensuite à afficher les détails de ce certificat. Dans la liste des caractéristiques, je retrouve un champ intitulé : &#8220;Algorithme de signature des certificats&#8221; (sous Internet Explorer, on retrouve &#8220;Algorithme de signature&#8221;). Dans mon cas cela affiche : &#8220;PKCS #1 SHA-1 avec chiffrement RSA&#8221;. Pas de MD5 ici !</p>
<br />Publié dans Sécurité Tagged: 25C3, Autorité de certification, CCC, PKI, SHA-1, SSL <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/143/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/143/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/143/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/143/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/143/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/143/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/143/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/143/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/143/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/143/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/143/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/143/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/143/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/143/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=143&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/01/03/la-securite-des-certificats-ssl-en-cause/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/01/lock-icon.png" medium="image">
			<media:title type="html">lock-icon</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/01/certificat-verisign.png?w=252" medium="image">
			<media:title type="html">Certificat www.verisign.com</media:title>
		</media:content>
	</item>
	</channel>
</rss>
