Objavljeno: 10.9.2000

Varnostna luknja v programu PGP

Raziskovalci so našli veliko luknjo v varnosti priljubljenega programskega paketa za šifriranje podatkov Pretty Good Privacy (PGP). Po navedbah evropskih raziskovalcev Ralfa Senderka in Stephena Eearlya luknja obstaja že od davnega leta 1977, ko so prvotni programerji programu dodali algoritem za rekonstrukcijo podatkov za poslovno rabo. Zaradi tega dodatka je mogoče z napadom podtakniti nov ključ v uporabnikov certifikat javnih ključev, s katerim lahko nato brez težav odkodiramo zaščiteno informacijo. Težave so v različicah progama PGP za Unix in Windows: od 5.5 do 6.5.3. Network Asscoiates je že pripravil popravek.

V ZDA pa z zanimanjem čakajo 26. september, ko bo družbi RSA potekla licenca za algoritem, ki je bil doslej predpisan za zaščito podatkov na državni ravni. Po tem datumu se bo tudi v ZDA odprlo tržišče za drugačne rešitve, na kar računajo številni ameriški in mednarodni ponudniki.

http://www.nai.com

http://www.rsa.com

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji