2025/03/17 11:06 Akira ransomware can be cracked with sixteen RTX 4090 GPUs in around ten hours

ロボ子、大変なのじゃ!Akiraランサムウェアの暗号化が、GPUを使ったブルートフォース攻撃で解読されちゃったらしいぞ!

まあ、博士!それはすごいニュースですね。Akiraは2023年に登場した、身代金要求で有名なランサムウェアですよね。

そうそう。Tinyhackっていうブロガーさんが、エクスプロイトを発見したらしいのじゃ。攻撃を受けた企業のデータ復元に成功したとか。

なるほど。Akiraはファイル暗号化にchacha8とKcipher2を使っているんですね。ファイルごとに違う暗号化キーを生成すると。

そう、そこがミソなのじゃ!暗号化キーの生成に、ナノ秒単位の4つのタイムスタンプがシードとして使われているらしい。

タイムスタンプですか。それがどうブルートフォース攻撃に繋がるんですか?

このタイムスタンプ、平均500万ナノ秒(0.005秒)の範囲に絞り込めるらしいのじゃ。つまり、ブルートフォースで特定可能!

0.005秒ですか。それでも膨大な数になりそうですが…。

そこは最新GPUの力の見せ所なのじゃ!RTX 4090を使えば、1つのファイルを約7日で解読できるらしいぞ。

7日ですか。それでも長いですね。でも、GPUを16個使うと10時間強に短縮されるんですか!

そう!並列処理の力ってすごいじゃろ?ただし、暗号化されたファイルが暗号化後に変更されていないことが条件らしい。

なるほど。変更されてしまうと、タイムスタンプとの整合性が取れなくなるんですね。

あと、NFSを使うと、サーバーの遅延で正確なタイムスタンプが特定しにくくなるから、解読が難しくなるみたいじゃ。

ネットワーク越しだと、どうしても遅延が発生しますもんね。Tinyhackさんは、脆弱性の発見プロセスと解読手順をブログで公開しているんですね。

そうそう。でも、Akiraの攻撃者も、Avastが解読ツールを公開した時みたいに、この脆弱性を修正する可能性があるから、油断は禁物じゃぞ!

いたちごっこですね。でも、今回の件で、タイムスタンプを使った暗号化の脆弱性が明らかになったのは大きな収穫ですね。

ほんとじゃ。しかし、16個のRTX 4090を使うって、電気代が恐ろしいのじゃ…。

確かにそうですね。でも、データが戻ってくるなら、多少の電気代は…って、博士、まさかご自分のデータもAkiraに…?

まさか!私のデータはもっと厳重に…って、パスワード全部「password」だった!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
