You are here
Home > Novosti > Ranjivost kod generiranja kriptografskih ključeva

Ranjivost kod generiranja kriptografskih ključeva

Izvor: The Register
Datum objave novosti2012-02-16

Sigurnosni stručnjaci na području kriptografije otkrili su propust kod generiranja ključeva što ukazuje na ranjivost kriptografskih protokola kao što je SSL. Istraživanje su vodila dva tima odvojeno, EFF grupa i skupina sa sveučilišta Michigan. Obje grupe su došle do zaključka da je uzrok ranjivosti nedovoljna nasumičnost kod generiranja slučajnih primarnih brojeva. Sigurnost algoritma leži na težini izračunavanja faktorijela umnoška dva velika primarna broja. Ukoliko primarni brojevi nisu nasumični sigurnost je bitno narušena. Stručnjaci iz EFF-a su izjavili da su dva od tisuću RSA 1024-bitnih ključeva ranjivi. Napadači ranjivost mogu iskoristiti za otkrivanje osjetljivih podataka kao što su lozinke za pristup raznim web sjedištima. Druga skupina sa sveučilišta Michigan je došla do sličnih saznanja, no za razliku od prve ne slaže se o posljedicama koje ova ranjivost može imati za razne sustave. Oni tvrde da ranjivost više pogađa uređaje kao što su usmjerivači, vatrozidi i sl. nego web poslužitelje.

Top
More in Novosti
Napadnuto web sjedište Microsoftove internet trgovine u Indiji

Tijekom proteklog vikenda izvršen je napad na web sjedište Microsoftove internet trgovine u Indiji, pri čemu su napadači, koji tvrde...

Close