
Cloudflare ve IETF, IPsec'te kuantum downgrade saldırısını önledi
Cloudflare, IETF ile birlikte IPsec için kuantum bilgisayarların bağlantıyı zayıf kriptografiye düşürmesini önleyen yeni bir uzantı geliştirdi. Beta sürümü Cloudflare WAN ve Magic Transit'te zaten kullanılabilir.
Cloudflare, Birthday Week kapsamında, IETF ile birlikte IPsec protokolü için kuantum downgrade saldırısına karşı bir mekanizma geliştirdiğini duyurdu. Şirket bunu beta modunda kendi IPsec ürünlerinde hâlihazırda etkinleştirdi.
Sektör post-kuantum (PQ) kriptografiye geçiyor: Diffie-Hellman anahtar anlaşması ML-KEM ile değiştiriliyor, klasik imza şemaları ECDSA ve RSA ise ML-DSA ile değiştiriliyor. Tüm cihazlar güncellenene kadar klasik kriptografi desteğini korumaları gerekiyor.
Downgrade saldırısı tam da bu uyumluluktan yararlanır: Ağdaki bir saldırgan, istemci ile sunucu arasında geçen mesajları değiştirir ve her iki tarafı da karşı tarafın post-kuantum kriptografiyi hiç desteklemediğine ikna eder. Bağlantı klasik algoritmalara döner ve kuantum bilgisayar için erişilebilir hâle gelir.
IPsec'in tasarım kusuru
Bu nedenle post-kuantum algoritmaları basitçe eklemek yeterli değildir. IPsec de tıpkı TLS gibi downgrade saldırısına karşı savunmasızdır; ancak Cloudflare, kimlik doğrulama yönteminden bağımsız çalışan daha karmaşık bir varyant buldu. IKEv2 protokolünde her taraf yalnızca kendi giden mesajını imzalar, TLS 1.3'te olduğu gibi tüm protokol diyalogunu değil. Bu nedenle saldırgan her iki uca farklı bir tablo çizebilir ve post-kuantum kriptografiye sahip cihazlar arasındaki trafiği deşifre edebilir.
Saldırının pratikte gerçekleştirilmesi zordur, çünkü kuantum hesaplamanın anlaşma tamamlanmadan önce gerçek zamanlı olarak yapılması gerekir. Bu, hesaplamanın çevrimdışı yürütüldüğü “bugün kaydet, sonra deşifre et” türü saldırılardan farklıdır. Buna rağmen Cloudflare, post-kuantum geçiş takvimini 2029'a çekti.
Tam transkript kimlik doğrulaması
Koruma amacıyla IETF'in IPSECME çalışma grubuyla birlikte IKEv2'nin IKE_SA_INIT_FULL_TRANSCRIPT_AUTH uzantısı geliştirildi; bu uzantı protokole tam diyalog kimlik doğrulaması ekler. Taraflar tüm transkripti imzalar ve aynı şeyi karşı taraftan da bekler.
Uzantı desteği ilk değiş tokuşta notify mesajıyla bildirilir ve koşulsuz olarak gönderilir: Başlatıcı her zaman bildirir; yanıtlayıcı ise karşı taraf bunu yapmasa bile bildirir. Saldırgan mesajlardan birini bastırırsa taraflar farklı bir mantığa geçer, imzalar artık eşleşmez ve kimlik doğrulama AUTHENTICATION_FAILURE mesajıyla başarısız olur. Her iki mesajın bastırılması ise saldırganın başlatıcıya ek olarak yanıtlayıcının imzasını da taklit etmesini gerektirir; bu da pratikte imkânsızdır. IKE müzakerelerinde Cloudflare yalnızca yanıtlayıcı rolünü üstlenir.
Nasıl etkinleştirilecek
Özellik, her kullanıcı hesabında bir feature flag ile sınırlandırılmıştır. İlgilenen müşteriler hesap yöneticilerinden `ipsec_downgrade_protection` flag'inin etkinleştirilmesini isteyebilir. Yeterli beta testinden sonra Cloudflare bunu tüm hesaplar için etkinleştirecek. Beta desteği Cloudflare WAN ve Magic Transit'te zaten mevcut.
Belge RFC statüsüne doğru ilerliyor. Ortak yazarları arasında, uzantıyı downgrade saldırısına karşı koruyan yöntemi de öneren Valery Smyslov da bulunuyor. IPsec'teki bu kusur en az 10 yıldır biliniyor ve Cloudflare'e göre başka protokollerde de benzer hatalar gizleniyor olabilir.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.