Articulo de referencia

Ataque de Oracle

En el campo de la ingeniería de seguridad , un ataque de oráculo es un ataque que explota una vulnerabilidad en un sistema que puede usarse como un " oráculo " para proporcionar...

En el campo de la ingeniería de seguridad , un ataque de oráculo es un ataque que explota una vulnerabilidad en un sistema que puede usarse como un " oráculo " para proporcionar una indicación simple de si se puede o no, informando a los atacantes sobre su proximidad a sus objetivos. El atacante puede entonces combinar el oráculo con una búsqueda sistemática del espacio de problemas para completar su ataque. [ 1 ]

El ataque de oráculo de relleno y los ataques de oráculo de compresión, como BREACH , son ejemplos de ataques de oráculo, al igual que la práctica de "arrastrar la cuna" en el criptoanálisis de la máquina Enigma . Un oráculo no necesita ser 100% preciso: incluso una pequeña correlación estadística con el resultado correcto de "pasar/no pasar" suele ser suficiente para un ataque automatizado sistemático.

En un ataque de oráculo de compresión, el uso de compresión de datos adaptativa en una mezcla de texto plano elegido y desconocido puede generar cambios en la longitud del texto comprimido que dependen del contenido y que pueden detectarse incluso cuando el contenido del texto comprimido se cifra posteriormente. Esto puede utilizarse en ataques de protocolo para detectar si el texto plano conocido inyectado es, aunque sea parcialmente, similar al contenido desconocido de una parte secreta del mensaje, lo que reduce considerablemente la complejidad de la búsqueda de una coincidencia para el texto secreto. Los ataques CRIME y BREACH son ejemplos de ataques de protocolo que utilizan este fenómeno.

Véase también

Referencias

  1. Jason Coombs (2 de diciembre de 2004). "Entendiendo los ataques de oráculo" . Dr. Dobbs' . Consultado el 4 de octubre de 2013 .