Language Selection

SecurityVibes Magazine

Main Content

Left content

Attaque réussie contre la signature électronique

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Deux chercheurs sont parvenus à modifier le contenu d’un document signé électroniquement sans altérer la validité de sa signature. Une telle attaque était considérée jusqu’à présent comme purement académique parce qu’il était impossible de contrôler le contenu du document modifié. Grâce à une astuce, les deux chercheurs, eux, peuvent faire signer n’importe quoi et produire n’importe quel autre document… portant la même signature !


Prenez un document électronique. Signez-le. Il est censé ne plus être modifiable : la clé privée qui a certifié la signature prouve l’identité du signataire tandis que l’empreinte du document, fournie par des algorithmes tels MD5 ou SHA-1, est irrémédiablement liée à son contenu. C’est d’ailleurs là tout l’intérêt de la signature électronique par rapport à son équivalent sur le papier : elle certifie aussi que le contenu du document n’a pas été modifié depuis sa signature.Mais cela pourrait bientôt ne plus être tout à fait le cas. Lors de la dernière conférence Eurocrypt 2005, deux chercheurs allemands ont présentés une attaque particulièrement sournoise contre les signatures électroniques générées grâce à l’algorithme MD5. Ils sont parvenus à faire signer un document et à présenter ensuite un autre, totalement différent, portant la même signature… qui était toujours valide !Pour le petit monde des passionnés de cryptographie, cela tient de la magie. Mais pour celui de la sécurité informatique, c’est surtout une nouvelle inquiétante.Pour parvenir à leur fin, les deux chercheurs ont mis en oeuvre à la fois une obscure caractéristique propre aux documents Postscript et une attaque mathématique connue contre l’algorithme MD5.La première phase de l’attaque consiste à glisser deux documents totalement différents au sein du même fichier Postscript. Un seul de ces documents peut-être visible à la fois tandis que l’autre demeure caché dans le fichier. La bascule entre les deux versions se fait en échangeant simplement le nom interne des documents au sein du fichier Postscript. Nous sommes pour l’instant encore loin de l’attaque high-tech, mais cela va venir. Car chaque version du contenu se voit attribuer un nom interne (un label) calculé en utilisant une attaque déjà connue contre MD5, dite « de collision ». Cette attaque permet de créer des contenus différents qui généreront pourtant la même signature (le même hash) MD5.Jusqu’à présent cette attaque était considérée comme purement académique car il est impossible de l’utiliser pour créer des contenus qui « veulent dire quelque chose ». Oui mais voilà : en utilisant cette technique pour créer deux noms différents à la signature identique, peu importe s’ils ne veulent rien dire : ils ne sont destinés qu’à spécifier au sein du document quelle version du contenu doit être affichée. Grâce à cela, les deux chercheurs peuvent ensuite échanger à loisir les labels au sein du fichier signé sans que l’empreinte du document, dans sa globalité, n’en soit affectée. Ils peuvent donc rendre visible la version illégitime du contenu associée à une signature, elle, tout à fait valide.Le scénario d’attaque impliquerait donc de réaliser à l’avance un fichier Postscript contenant un premier document -visible- totalement anodin et un second, caché, qui contient le texte à faire signer illégalement. Une fois le texte anodin signé, il suffit alors d’éditer le fichier Postscript pour remplacer le label du document anodin par celui de la version cachée. Puisque les deux produisent la même signature MD5, le fichier Postscript lui-même demeure totalement inchangé aux yeux de l’algorithme. Et sa signature est donc toujours valide.Bien sûr, cette attaque ne concerne pour l’instant que des documents Postscript signés avec l’algorithme MD5. C’est plutôt limité, et il ne s’agit bien que d’une attaque, et non d’une nouvelle vulnérabilité des algorithmes de signature. Mais du côté des spécialistes on s’attend à voir apparaître des variantes capables de fonctionner avec l’algorithme SHA-1 (pour lequel des attaques de collision existent déjà) et d’autres formats de documents avancés capables de gérer le support de plusieurs versions d’un même contenu. Voilà de quoi faire de la publicité pour un format simple tel que le XML…En attendant les parades éventuelles, si vous devez signer un document électronique, jetez-y un oeil avec un éditeur de texte avant d’aposer votre signature !

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder