menu
menu
logo

Домены .RU и .РФ проверены на уязвимость к атаке ROCA

Новая атака ROCA CVE-2017-15361 использует дефекты оптимизации механизма генерации ключей RSA, которые, в частности, реализованы в устройствах с криптопроцессорами Infineon. Атака позволяет вычислить разложение модуля ключа RSA на простые множители, что полностью компрометирует соответствующий ключ. Криптосистема RSA сейчас является самой широко распространённой в мире асимметричной криптосистемой: например, она используется в качестве механизма электронной подписи во многих банковских системах, а также в средствах аутентификации и в различных других инструментах. Атака ROCA относится только к некоторым конкретным реализациям криптосистемы: она не позволяет взламывать произвольные ключи RSA и не связана с обнаружением каких-то фундаментальных уязвимостей в самой криптосистеме. Тем не менее, из-за использования чипов и библиотеки Infineon в специализированной аппаратуре атака представляет большую опасность.

Авторами атаки опубликован алгоритм, позволяющий быстро проверить конкретный открытый ключ RSA на подверженность атаке. Специалистами ТЦИ были проверены с использованием опубликованного алгоритма доступные RSA-ключи (около 500 тысяч), соответствующие TLS-серверам и TLS-сертификатам в российских национальных доменах .RU и .РФ. Уязвимых для ROCA ключей выявить не удалось. Но так как в рамках мониторинга зон ключи собираются только с узлов, адресуемых доменами второго уровня (включая префикс www), нельзя исключать, что под именами третьего уровня уязвимые ключи всё же встречаются.

Вместе с тем, в контексте TLS использование криптотокенов для генерации ключей скорее является исключением, чем повсеместной практикой, поэтому не следует ожидать большого распространения уязвимых ключей. Однако те ключи, которые всё же были сгенерированы уязвимой аппаратурой, вполне могут использоваться для защиты критически важных ресурсов (так как нередко крипто-операторы полагают, что специализированные аппаратные решения всегда обладают более высокой защищённостью, чем универсальные программные), соответственно, компрометация таких ключей даже в единичных случаях является существенной угрозой.

Почти 2000 доменов в зоне .РФ заговорили на языках народов России
Почти 2000 доменов в зоне .РФ заговорили на языках народов России
Количество доменов в зоне .РФ с символами расширенной кириллицы составляет 1843. Рост представленности новых символов отражает увеличивающийся интерес к национальным языкам в цифровом пространстве Рунета.
ТЦИ ведет поэтапное обновление системы регистрации доменных имен для интеграции с ЕСИА
ТЦИ ведет поэтапное обновление системы регистрации доменных имен для интеграции с ЕСИА
«Технический центр Интернет» готовит систему регистрации доменов верхнего уровня к возможности внесения данных из ЕСИА для идентификации администраторов доменов. Соответствующий законопроект подписал 29 декабря 2025 г. Президент Российской Федерации Владимир Путин. Новые нормы вступят в силу 1 сентября 2026.
«Виртуальный регистратор» доступен для новых пользователей
«Виртуальный регистратор» доступен для новых пользователей
С 22 декабря ТЦИ возобновляет заключение договоров для доступа к программному комплексу «Виртуальный регистратор».
В домене .РФ открыта регистрация имен на осетинском языке
В домене .РФ открыта регистрация имен на осетинском языке
Список символов, которые можно использовать при регистрации доменного имени в домене .РФ,  теперь дополнен символом «ӕ» (U+04D5 согласно международному стандарту Unicode) алфавита осетинского языка. Таким образом, количество государственных языков республик Российской Федерации, на которых можно регистрировать доменные имена в ДВУ .РФ, продолжает расти – теперь их 18. Техническую реализацию проекта обеспечил ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте