Cypherpunk Lucky Green waarschuwt op de Cypherpunks mailinglist uitgebreid voor vermeende zwaktes in RSA keys van 1024 bits of kleiner. Hij zet zijn woorden in daden om door gelijk met zijn betoog al zijn PGP keys van 1024 bits te 'revoken' (in te trekken). Volgens Lucky Green zijn de NSA en ook andere veiligheidsdiensten in staat om versleuteld berichtenverkeer eenvoudig te ontcijferen als de versleuteling met deze zwakke sleutels heeft plaatsgevonden.
Reden voor de waarschuwing is onder meer een onlangs verschenen publicatie van Dan Bernstein, waarin deze wiskundig uiteenzet hoe met 'standaard' hardware 1024 bits sleutels gekraakt kunnen worden. Overigens is hier volgens crypto-expert Bruce Schneier nog wel voor tussen de 100 miljoen en 1 miljard dollar aan hardware voor benodigd.
Niet alleen PGP staat bloot aan deze mogelijke zwakheden: RSA public key authenticatie wordt onder meer ook gebruikt voor HTTPS, SSH en IPsec.
Deze posting is gelocked. Reageren is niet meer mogelijk.