0Pricing
Cryptology Academy · Lezione

RC4: progettazione, debolezze e attacchi a WEP

Analizzi KSA e PRGA di RC4 e i bias che hanno compromesso WEP e TLS.

RC4: progettazione, debolezze e attacchi a WEP è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

Benvenuti

RC4 è stato il cifrario a flusso più utilizzato per 20 anni: era impiegato in WEP, TLS e SSL. Oggi è completamente compromesso. Comprenderne il fallimento insegna lezioni fondamentali sulla progettazione crittografica.

Storia di RC4

RC4 (Rivest Cipher 4) è stato progettato da Ron Rivest nel 1987 per RSA Security. È stato mantenuto come segreto commerciale fino al 1994, quando è stato sottoposto a reverse engineering e pubblicato anonimamente come 'Alleged RC4' (ARC4).

Pianificazione della chiave RC4 (KSA)

KSA inizializza un array di stato S di 256 byte: 1. S[i] = i (per i = 0..255) 2. j = 0 3. Per i = 0..255: j = (j + S[i] + key[i % keylen]) % 256; scambiare S[i], S[j]

Generazione pseudocasuale RC4 (PRGA)

PRGA genera i byte del keystream: i = j = 0 Per ogni byte: i = (i+1) % 256 j = (j + S[i]) % 256 scambiare S[i], S[j] emettere S[(S[i]+S[j]) % 256]

Distorsione dei byte iniziali

I primi byte dell'output di RC4 sono fortemente distorti e non casuali. Il primo byte ha una probabilità doppia di essere 0. La pratica standard consisteva nello scartare i primi 1024 byte, ma molte implementazioni non lo facevano.

Attacco Fluhrer-Mantin-Shamir (2001)

FMS ha dimostrato che, quando i byte della chiave RC4 sono parzialmente noti (come in WEP, dove l'IV viene anteposto alla chiave), l'analisi statistica del keystream rivela i byte della chiave. WEP veniva violato in pochi minuti.

Vulnerabilità di WEP

WEP utilizzava RC4 con: una chiave breve da 40 bit + un IV da 24 bit anteposto. L'IV era troppo breve (si ripeteva ogni circa 5000 pacchetti) e la combinazione chiave+IV veniva passata direttamente a RC4, attivando le distorsioni FMS.

Dimostrazione della violazione di WEP

Strumenti come aircrack-ng potevano violare le chiavi WEP: 1. Catturando circa 40.000 pacchetti 2. Selezionando i pacchetti con IV deboli 3. Applicando le statistiche FMS 4. Recuperando la chiave da 40 bit in pochi secondi WEP è stato deprecato nel 2004 e rimosso nel 2012.

RC4 in TLS: attacco NOMORE (2015)

Gli attacchi Bar-Mitzvah e NOMORE hanno dimostrato che le distorsioni di RC4 potevano decifrare i cookie TLS cifrati con RC4. Firefox e Chrome hanno disabilitato RC4 nel 2015. RFC 7465 vieta RC4 in TLS.

RC4 e i moderni cifrari a flusso

Vulnerabilità di RC4: - Output distorto - Nessun supporto per il nonce - Dimensione dello stato limitata a 2048 bit ChaCha20 risolve tutti questi problemi con una progettazione pulita, dimostrazioni formali di sicurezza e un nonce esplicito.

Non utilizzate mai RC4

RC4 è vietato da tutti gli standard moderni. RFC 7465 (TLS), RFC 7435 (Opportunistic Security), PCI-DSS e tutte le principali librerie crittografiche indicano RC4 come deprecato o rimosso.

Verifica rapida

Quale vulnerabilità fondamentale ha permesso all'attacco FMS di violare WEP?

Riepilogo

RC4 è ormai obsoleto. Ora studieremo il suo successore sicuro: ChaCha20, progettato secondo i moderni principi crittografici.

Domande Frequenti

La lezione «RC4: progettazione, debolezze e attacchi a WEP» è gratuita?

Sì — il testo completo di «RC4: progettazione, debolezze e attacchi a WEP» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «RC4: progettazione, debolezze e attacchi a WEP»?

Analizzi KSA e PRGA di RC4 e i bias che hanno compromesso WEP e TLS. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «RC4: progettazione, debolezze e attacchi a WEP»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Concetti sui cifrari a flusso e PRNG
  2. RC4: progettazione, debolezze e attacchi a WEP
  3. Progettazione di Salsa20 e ChaCha20
  4. ChaCha20-Poly1305 AEAD in TLS 1.3
← Torna a Cryptology Academy