Pejabat

Kelemahan dalam gnupg membolehkan anda memecahkan rsa

Isi kandungan:

Anonim

Satu pasukan penyelidik telah menemui kelemahan dalam perpustakaan crypto libgcrypt. Ia adalah sebuah perpustakaan yang digunakan oleh perisian GnuPG, berkat yang mungkin untuk menghantar e - mel yang disulitkan dan disahkan dengan PGP.

Kelemahan GnuPG membolehkan anda memecahkan RSA

Kerentanan ini muncul untuk membolehkan kunci RSA sepenuhnya retak. Terlepas dari panjang kunci itu. Walau bagaimanapun, dalam kunci lebih daripada 4096 bit diperlukan lebih banyak masa untuk bertindak dengan berkesan. Oleh itu, dengan dapat memecahkan kunci RSA, anda boleh menyahsulit semua data yang telah disulitkan dengan kunci itu.

Kelemahan GnuPG

Bagi mereka yang tidak tahu, GnuPG adalah perisian untuk menghantar e-mel dengan selamat. Selain itu, ia adalah perisian sumber terbuka dan serasi dengan Windows, Linux dan macOS. Orang lain mungkin tahu kerana Edward Snowden menggunakannya untuk mengekalkan komunikasi yang selamat. Kecacatan keselamatan yang dikesan di perpustakaan Libgcrypt, yang terdedah kepada serangan saluran sisi. Nampaknya, ia menapis lebih banyak maklumat dari kanan ke kiri. Jadi ia membolehkan untuk memulihkan kunci RSA.

Walau bagaimanapun, untuk menyerang jenis serangan ini, penyerang mesti mempunyai akses kepada perkakasan untuk melaksanakan perisian tersebut. Sesuatu yang pasti membantu mengurangkan kemungkinan serangan. Untuk ketenangan ramai. Ia adalah serangan saluran sampingan. Serangan ini, menurut pakar, adalah salah satu yang paling mudah untuk mengakses kunci persendirian seperti RSA. Mereka juga memberi komen bahawa ia adalah satu serangan yang boleh menggunakan mesin maya untuk mencuri kunci.

Untungnya, pasukan pembangunan Libgcrypt telah bertindak balas dengan cepat. Kemas kini telah dikeluarkan untuk membetulkan masalah. Setakat ini Libgcrypt 1.7.8 tersedia , yang kini tersedia untuk Ubuntu dan Debian. Apa yang mereka cadangkan ialah untuk memeriksa versi yang kami gunakan dan kemas kini secepat mungkin

Pejabat

Pilihan Editor

Back to top button