image

PGP misschien lek

woensdag 21 maart 2001, 19:23 door Redactie, 0 reacties

Volgens een persbericht van het Tjechische bedrijf ICZ is men er daar in geslaagd een methode te vinden om een PGP private-key te gebruiken zonder de beschermende passphrase te kennen. De private key is over het algemeen veilig op de PC van de gebruiker opgeslagen, en dus meestal niet gemakkelijk te verkrijgen, dus om het eventuele gat te kunnen exploiteren zou een kwaadwillige eerst toegang tot deze PC moeten zien te verkrijgen. Als derden de beschikking krijgen over de private key van een gebruiker, kunnen ze zich als deze persoon voordoen, en gecodeerde berichten die aan deze persoon zijn gericht ontcijferen. De details van de methode die ICZ heeft ontdekt worden vrijdag pas naar buiten gebracht. We spraken met Ciara Hudson van Hushmail, en die verwachtte dat het allemaal wel zou meevallen. HushMail en Phil Zimmerman, de schrijver van het originele PGP programma zullen deze week met een verklaring naar buiten komen. Meer over PGP is te lezen op de site van de Kabelfoon gebruikersgroep.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.