image

Kritiek lek ontdekt in GnuPG

vrijdag 28 november 2003, 10:02 door Redactie, 1 reacties

Er is een serieus lek in GnuPG ontdekt, een gratis software programma dat gebruikt kan worden voor het digitaal tekenen en encrypten van berichten. Door het lek kan de private key van een persoon door anderen achterhaald worden. Het probleem is dat sommige versies van GnuPG ElGamal sign+encrypt keys (type 20) op een cryptografisch zwakke manier maken. Hierdoor is het mogelijk om de private key binnen enkele seconden te achterhalen. ElGamal type 20 keys moeten dan ook als gevaarlijk beschouwd worden en er is inmiddels een patch verschenen die ondersteuning van deze sleutel in GnuPG 1.2.3 verwijdert. Meer informatie over het lek is te vinden in de officiele advisory.

Reacties (1)
28-11-2003, 10:54 door Anoniem
ElGamal type 20 keys waren al een gevaar, dat nu het nog
gevaarlijker is gebleken is weer een indicatie waarom je ze niet
moet gebruiken
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.