これは…
'Severe' OpenSSL vuln busts public key crypto • The Register
http://www.theregister.co.uk/2010/03/04/severe_openssl_vulnerability/
通信にわざとエラーを発生させて、その結果の(暗号化されているところの)通信結果を大量に素材として入手しておく。
通信エラーのそのリカバーに用いられるfixed window exponentiation algorithmに脆弱性があるようです。
その大量の素材を、Linux稼働のSPARCマシンで104時間ナンバークランチすれば、1024bitのprivate keyを解読できるとのことです。論文のpdfもリンク先にあります。
2010/03/05
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿