9
Kryptorelaterade säkerhetsbrister Jonas Lejon Triop AB Dec 2017 Tutus

Kryptobuggar 2017 12-01

Embed Size (px)

Citation preview

Page 1: Kryptobuggar 2017 12-01

Kryptorelaterade

säkerhetsbrister

Jonas Lejon

Triop AB

Dec 2017

Tutus

Page 2: Kryptobuggar 2017 12-01

Om Jonas Lejon

• Konsult och driver Triop AB sedan 2014

– Säkerhetsgranskningar

• Styrelseledamot IIS (tidigare .SE)

• Advisory board Holm Security

• Bloggar på kryptera.se

Page 3: Kryptobuggar 2017 12-01

Generella trender cybersäkerhet

Living of the land

Supply chain attacks

Page 4: Kryptobuggar 2017 12-01
Page 5: Kryptobuggar 2017 12-01
Page 6: Kryptobuggar 2017 12-01

Nya kryptosårbarheter

• WPA2 KRACK - Key Reinstallation Attacks

– 10 st CVE:er

• ROCA - Return of the Coppersmith Attack

– RSALib av Infineon

• DUHK - ANSI X9.31

• macOS APFS – Lösenordstips för krypterad disk

• Outlook S/MIME

Page 7: Kryptobuggar 2017 12-01

Trender krypto

• Homomorfisk kryptering

• Blockchain

– RIPEMD-160

– Secp256k

– SHA-256

• End-to-end

• Post-quantum cryptography

Page 8: Kryptobuggar 2017 12-01

Trender säker utveckling

• Isolera mjukvaran

– Docker, med seccomp

• Smartare fuzzers

– American Fuzzy Lop

• Control Flow Guard (CFG)

• Reproducerbar mjukvara

Page 9: Kryptobuggar 2017 12-01

Twitter: @jonasl

[email protected]