Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Crypto - News

http://crypto-world.info

Crypto - News | Security - News

09 / 2006
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Ješt? k Bleichenbacherov? útoku na RSA podpisy (Open SSL a jinde)

18.09.2006
Za ur?itých okolností je možné snadno falšovat RSA podpis a to díky implementa?ní chyb? (a pouze tehdy, pokud je použit k ov??ování exponent rovný 3) - p?i verifikaci dopl?ku (padding) dle PKCS-1, v.1.5. Na uvedené stránce najdete n?kolik odkaz?, kde je tento problém hloub?ji rozebírán.

Viz také informace na Secure your browser a komentá? k tomu na Researchers present exploit for SSL vulnerability. Možnost podvržení certifikátu a využití k phishingu!
Zdroj: http://www.emergentchaos.com/archives/2006/09/this_post_brought_to_you.html
Autor: JP


Design: Webdesign