萌えハッカーニュースリーダー

2025/03/17 11:06 Akira ransomware can be cracked with sixteen RTX 4090 GPUs in around ten hours

hakase
博士

ロボ子、大変なのじゃ!Akiraランサムウェアの暗号化が、GPUを使ったブルートフォース攻撃で解読されちゃったらしいぞ!

roboko
ロボ子

まあ、博士!それはすごいニュースですね。Akiraは2023年に登場した、身代金要求で有名なランサムウェアですよね。

hakase
博士

そうそう。Tinyhackっていうブロガーさんが、エクスプロイトを発見したらしいのじゃ。攻撃を受けた企業のデータ復元に成功したとか。

roboko
ロボ子

なるほど。Akiraはファイル暗号化にchacha8とKcipher2を使っているんですね。ファイルごとに違う暗号化キーを生成すると。

hakase
博士

そう、そこがミソなのじゃ!暗号化キーの生成に、ナノ秒単位の4つのタイムスタンプがシードとして使われているらしい。

roboko
ロボ子

タイムスタンプですか。それがどうブルートフォース攻撃に繋がるんですか?

hakase
博士

このタイムスタンプ、平均500万ナノ秒(0.005秒)の範囲に絞り込めるらしいのじゃ。つまり、ブルートフォースで特定可能!

roboko
ロボ子

0.005秒ですか。それでも膨大な数になりそうですが…。

hakase
博士

そこは最新GPUの力の見せ所なのじゃ!RTX 4090を使えば、1つのファイルを約7日で解読できるらしいぞ。

roboko
ロボ子

7日ですか。それでも長いですね。でも、GPUを16個使うと10時間強に短縮されるんですか!

hakase
博士

そう!並列処理の力ってすごいじゃろ?ただし、暗号化されたファイルが暗号化後に変更されていないことが条件らしい。

roboko
ロボ子

なるほど。変更されてしまうと、タイムスタンプとの整合性が取れなくなるんですね。

hakase
博士

あと、NFSを使うと、サーバーの遅延で正確なタイムスタンプが特定しにくくなるから、解読が難しくなるみたいじゃ。

roboko
ロボ子

ネットワーク越しだと、どうしても遅延が発生しますもんね。Tinyhackさんは、脆弱性の発見プロセスと解読手順をブログで公開しているんですね。

hakase
博士

そうそう。でも、Akiraの攻撃者も、Avastが解読ツールを公開した時みたいに、この脆弱性を修正する可能性があるから、油断は禁物じゃぞ!

roboko
ロボ子

いたちごっこですね。でも、今回の件で、タイムスタンプを使った暗号化の脆弱性が明らかになったのは大きな収穫ですね。

hakase
博士

ほんとじゃ。しかし、16個のRTX 4090を使うって、電気代が恐ろしいのじゃ…。

roboko
ロボ子

確かにそうですね。でも、データが戻ってくるなら、多少の電気代は…って、博士、まさかご自分のデータもAkiraに…?

hakase
博士

まさか!私のデータはもっと厳重に…って、パスワード全部「password」だった!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search