Er is een serieus lek in GnuPG ontdekt, een gratis software programma dat gebruikt kan worden voor het digitaal tekenen en encrypten van berichten. Door het lek kan de private key van een persoon door anderen achterhaald worden. Het probleem is dat sommige versies van GnuPG ElGamal sign+encrypt keys (type 20) op een cryptografisch zwakke manier maken. Hierdoor is het mogelijk om de private key binnen enkele seconden te achterhalen. ElGamal type 20 keys moeten dan ook als gevaarlijk beschouwd worden en er is inmiddels een patch verschenen die ondersteuning van deze sleutel in GnuPG 1.2.3 verwijdert. Meer informatie over het lek is te vinden in de officiele advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.