Portál AbcLinuxu, 5. května 2025 23:23
Před dvěma lety nalezli výzkumníci z Centre for Research on Cryptography and Security Masarykovy univerzity zranitelnost ROCA v procesu generování RSA klíčů v kryptografických čipových kartách. Letos nalezli zranitelnost Minerva v některých programovatelných čipových kartách a v kryptografických knihovnách. Karty, na kterých jsou bezpečnostní klíče, fungují tak, že uživatel požádá o digitální podpis a karta mu ho bezpečnou formou za určitou krátkou dobu vypočítá a poskytne. Problém spočívá v tom, že doba vydání podpisu je u různých požadavků různě dlouhá. Právě tato závislost dává určitou malou informaci, kterou lze při patřičném množství opakování využít k získání celého soukromého klíče.
Tiskni
Sdílej:
Já hodnotím pozitivně to, že chybu sice pojmenovali, ale aspoň kvůli tomu neregistrovali doménu druhého řádu.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.