Navigation

Related Articles

Back to Latest Articles

GnuPG mit vorhersehbaren Zufallszahlen


Frank Stohl
Frank Stohl
@frankstohl
GnuPG mit vorhersehbaren Zufallszahlen

Lange Zeit schlummerte eine Sicherheitslücke in Libgcrypt, der Krypto-Bibliothek des GnuPG-Projektes: 18 Jahre lang vorhersehbare Zufallszahlen bei GnuPG. Also in einem sehr engem Rahmen:

Ein Angreifer, der Zugriff auf die vorhergegangenen Zufallszahlen hat, kann darauf folgende erraten – allerdings nur in begrenztem Rahmen. PGP-Schlüssel müssen wegen des Bugs wohl erst einmal nicht ausgetauscht werden. Überhaupt ist unklar, welche Konsequenzen die Sicherheitslücke genau hat.

Na bis auf die NSA wird da wohl niemand mitgetippt haben. Das mit den Zufallszahlen ist aber auch nicht einfach.

Related Articles

Fortnite Newsflash
Spielewelt

Fortnite Newsflash

Sony will künftig plattformübergreifendes Spielen zwischen der eigenen Playstation 4 und anderen Spielekonsolen ermöglichen: Sony macht für Fortnite den Weg frei. Ja was ist denn...

Posted on by Frank Stohl
Infografik: Geschichte des Internet
Technikwelt

Infografik: Geschichte des Internet

Das Internet, wie wir es heute kennen, hat sich erst in den letzten Jahren so explosionsartig entwickelt: Die wichtigsten Schritte in der Geschichte des Internets. Hier eine sehr...

Posted on by Frank Stohl