Tehnopolis
StoryEditor

Kriptografski ključevi ipak ranjivi

21. Veljača 2012.
Piše:
lider.media

Sigurnosni stručnjaci na području kriptografije otkrili su propust kod generiranja ključeva što ukazuje na ranjivost kriptografskih protokola kao što je SSL.

Istraživanje su vodila dva tima odvojeno, EFF grupa i skupina sa sveučilišta Michigan. Obje grupe su došle do zaključka da je uzrok ranjivosti nedovoljna nasumičnost kod generiranja slučajnih primarnih brojeva. Sigurnost algoritma leži na težini izračunavanja faktorijela umnoška dva velika primarna broja. Ukoliko primarni brojevi nisu nasumični sigurnost je bitno narušena. Stručnjaci iz EFF-a su izjavili da su dva od tisuću RSA 1024-bitnih ključeva ranjivi. Napadači ranjivost mogu iskoristiti za otkrivanje osjetljivih podataka kao što su lozinke za pristup raznim web sjedištima. Druga skupina sa sveučilišta Michigan je došla do sličnih saznanja, no za razliku od prve ne slaže se o posljedicama koje ova ranjivost može imati za razne sustave. Oni tvrde da ranjivost više pogađa uređaje kao što su usmjerivači, vatrozidi i sl. nego web poslužitelje.

01. svibanj 2024 23:30