• 21/06/2012

CWI-cryptanalist analyseerde Flame-virus

De creatie van het recente Flame-virus vereiste cryptanalyse van wereldniveau.

Trefwoorden: #cryptanalyse, #flame, #flame-virus, #malware

Lees verder

Techniek

ENGINEERINGNET -- Cryptanalist Marc Stevens van het Nederlandse Centrum Wiskunde & Informatica (CWI) in Amsterdam is bekend van zijn 'kraak' van de MD5 hash-functie voor https-beveiliging in 2008. Onlangs heeft hij ook het recente Flame-virus geanalyseerd.

Stevens ontdekte dat voor deze spy malware een compleet nieuwe, tot nu toe onbekende cryptografische aanvalsvariant van zijn eigen MD5-aanval is gebruikt. Hij analyseerde dit met nieuwe, door hem ontwikkelde forensische software.

Aanvankelijk ging de onderzoeker ervan uit dat Flame zijn eigen, in 2009 openbaar gemaakte aanval gebruikte, maar dit bleek niet het geval te zijn. Marc Stevens: "Flame gebruikt een geheel nieuwe variant van een 'chosen prefix collision' aanval om zich voor te doen als een legale beveiligingsupdate van Microsoft. Het maken van zo’n variant vereist cryptanalyse van wereldniveau. Het is dus zeer belangrijk om te investeren in cryptografisch onderzoek, om deze ontwikkelingen in de praktijk voor te blijven".

Het baanbrekende cryptografie-onderzoek is gedaan in CWI's Cryptology-groep, die onder leiding staat van prof.dr. Ronald Cramer. "Zonder ons fundamenteel wiskundig, cryptografisch onderzoek hadden we deze forensische software niet kunnen ontwikkelen," verzekerde hij.


(KV) (foto CWI: CWI-onderzoekers prof. dr. Ronald Cramer (links) en ir. Marc Stevens)

Proefschrift Marc Stevens