De informatiebron voor het Nederlandse ICT-resellerkanaal   Adverteren | Mobiel | Contact  
CRN
 Zoek
Nieuwsbrief
Reacties
Bedrijvengids
Channel Guide
CRN Mobiel



Nieuws aanmelden
Agendapunt melden
RSS-feed Volg ons via Twitter

 
Nieuws
 Terug Mail aan een vakgenootPrintvriendelijke versie   

CWI ontdekt nieuwe aanvalsvariant in Flame

Cryptanalist Marc Stevens van het Centrum Wiskunde & Informatica (CWI) in Amsterdam, bekend van zijn kraak van de MD5 hash-functie voor https-beveiliging in 2008, heeft het recente Flame-virus geanalyseerd. Hij ontdekte dat voor deze spy malware een compleet nieuwe, tot nu toe onbekende cryptografische aanvalsvariant van zijn eigen MD5-aanval is gebruikt.

Aanval

Stevens analyseerde dit met nieuwe, door hem ontwikkelde forensische software. Aanvankelijk ging de onderzoeker ervan uit dat Flame zijn eigen, in 2009 openbaar gemaakte aanval gebruikte, maar dit bleek niet het geval te zijn. 'Flame gebruikt een geheel nieuwe variant van een 'chosen prefix collision'-aanval om zich voor te doen als een legale beveiligingsupdate van Microsoft', zegt Stevens. 'Het maken van zo'n variant vereist cryptanalyse van wereldniveau. Het is dus zeer belangrijk voor overheden en bedrijven om te investeren in cryptografisch onderzoek, om deze ontwikkelingen in de praktijk voor te blijven.'

Het cryptografie-onderzoek is gedaan in CWI's Cryptology-groep, die onder leiding staat van prof.dr. Ronald Cramer. Deze groep onderzoekt fundamentele cryptografische vragen vanuit een breed wetenschappelijk perspectief, met name vanuit de wiskunde, computerwetenschap en natuurkunde. 'Zonder ons fundamenteel wiskundig, cryptografisch onderzoek hadden we deze forensische software niet kunnen ontwikkelen', zegt Cramer.

Het onderzoek van Marc Stevens maakt deel uit van diens promotieonderzoek, waarop hij op 19 juni 2012 aan het Mathematisch Instituut van de Universiteit Leiden hoopt te promoveren.

Kaspersky Lab

Op 28 mei 2012 ontdekte Kaspersky Lab het uiterst kwaadaardige Flame-virus. De securityleverancier bracht de Command & Control (C&C)-infrastructuur in kaart. De malware wordt voor cyberspionage en het infecteren van computers gebruikt om zo data en gevoelige informatie te stelen.


Sander Hulsman 
 
 
 
 Reageer op dit artikel 
 
Meer Nieuws:
17 mei 17:06
Infotheek regelt hardwaredonatie via IT4kids
17 mei 16:54
OpenSesame ICT start eigen CRM-bedrijf
17 mei 14:24
Rabobank verlengt ook applicatiecontract IBM
17 mei 11:46
Wadinko investeert in Caase.com
17 mei 11:07
Leden De Unie verwerpen sociaal plan Ericsson
17 mei 10:33
Rabobank zoekt 100 extra ICT’ers in Nederland
17 mei 10:32
Google geeft ontwikkelaars nieuwe tools
17 mei 10:21
HP biedt SAP Hana op server met Intel Xeon
17 mei 9:30
Ingram Micro versterkt directieteam
16 mei 21:25
BPSolutions wint IBM Award
16 mei 16:38
Mendix betrekt nieuw Rotterdams kantoor

  
Sponsored links

Gerelateerde Bedrijven:
CWI



Adverteren  |   Disclaimer  |   Privacy  |   Cookiebeleid  |   IT Banen  |   Computable  |   CRN  |   Tweakers.net  |   IT Knowledge Base  |   Autotrack.nl  |   Carsom.nl

Alle rechten voorbehouden © De Persgroep