Zowel een ontwikkelaar van het anonimiseringsnetwerk Tor als de digitale valuta Bitcoin hebben internetgebruikers gewaarschuwd dat er valse PGP-sleutels in omloop zijn die gebruikers proberen te misleiden. PGP-sleutels worden gebruikt voor het signeren van e-mails en software.
Daardoor weten gebruikers van wie de berichten of programma's afkomstig zijn. De valse PGP-sleutels kunnen gebruikers laten denken dat ze inderdaad met de ontwikkelaars communiceren of dat de gesigneerde software te vertrouwen is, terwijl dat niet het geval is. Eén van de ontwikkelaars in kwestie is Erinn Clark, een ontwikkelaar van het Tor Project. Clark maakt zich zorgen dat de valse sleutels gebruikt zijn voor het signeren van software.
In het geval van Gavin Andresen, een ontwikkelaar van Bitcoin, besloot iemand verschillende valse PGP-sleutels naar de PGP-servers te uploaden. Andresen gebruikt zijn echte PGP-sleutels voor het signeren van software, zodat gebruikers de geldigheid van Bitcoin-bestanden kunnen valideren. Door het uitgeven van valse PGP-sleutels bestaat volgens Andresen de mogelijkheid dat de aanvallers misschien proberen om mensen een met malware besmette versie van Bitcoin te laten downloaden.
Ook sluit de ontwikkelaar niet uit dat mensen een e-mail krijgen die beweert van hem afkomstig te zijn en met één van de valse PGP-sleutel is ondertekend. "Dat zou de meest PGP-gebruikers foppen", zo waarschuwt hij. Wie erachter de aanvallen zit is onbekend. Op Slashdot wordt niet uitgesloten dat dit het werk van inlichtingendiensten is.
Deze posting is gelocked. Reageren is niet meer mogelijk.