Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Kryptobuggar 2017 12-01

480 views

Published on

Föreläsning hos företaget Tutus om diverse olika säkerhetsrelaterade buggar i kryptografiska applikationer och system som varit i nyheterna senaste åren.

Reflektioner hur man kan förhindra att buggar liknande dessa uppstår igen och hur vi kan bli bättre på att granska kryptografiska system samt applikationer.

Published in: Software
  • Be the first to comment

Kryptobuggar 2017 12-01

  1. 1. Kryptorelaterade säkerhetsbrister Jonas Lejon Triop AB Dec 2017 Tutus
  2. 2. Om Jonas Lejon • Konsult och driver Triop AB sedan 2014 – Säkerhetsgranskningar • Styrelseledamot IIS (tidigare .SE) • Advisory board Holm Security • Bloggar på kryptera.se
  3. 3. Generella trender cybersäkerhet Living of the land Supply chain attacks
  4. 4. Nya kryptosårbarheter • WPA2 KRACK - Key Reinstallation Attacks – 10 st CVE:er • ROCA - Return of the Coppersmith Attack – RSALib av Infineon • DUHK - ANSI X9.31 • macOS APFS – Lösenordstips för krypterad disk • Outlook S/MIME
  5. 5. Trender krypto • Homomorfisk kryptering • Blockchain – RIPEMD-160 – Secp256k – SHA-256 • End-to-end • Post-quantum cryptography
  6. 6. Trender säker utveckling • Isolera mjukvaran – Docker, med seccomp • Smartare fuzzers – American Fuzzy Lop • Control Flow Guard (CFG) • Reproducerbar mjukvara
  7. 7. Twitter: @jonasl jonas@triop.se

×