Navigation

Related Articles

Back to Latest Articles

GnuPG mit vorhersehbaren Zufallszahlen


Frank Stohl
Frank Stohl
@frankstohl
GnuPG mit vorhersehbaren Zufallszahlen

Lange Zeit schlummerte eine Sicherheitslücke in Libgcrypt, der Krypto-Bibliothek des GnuPG-Projektes: 18 Jahre lang vorhersehbare Zufallszahlen bei GnuPG. Also in einem sehr engem Rahmen:

Ein Angreifer, der Zugriff auf die vorhergegangenen Zufallszahlen hat, kann darauf folgende erraten – allerdings nur in begrenztem Rahmen. PGP-Schlüssel müssen wegen des Bugs wohl erst einmal nicht ausgetauscht werden. Überhaupt ist unklar, welche Konsequenzen die Sicherheitslücke genau hat.

Na bis auf die NSA wird da wohl niemand mitgetippt haben. Das mit den Zufallszahlen ist aber auch nicht einfach.

Related Articles

BMW und CarPlay
Apfelwelt

BMW und CarPlay

Die Bayerische Motorenwerke verlangen Jahresgebühren, um die iPhone-Einbindung zu nutzen: Teures CarPlay-Abo notwendig wegen hohem Entwicklungsaufwand. Wegen schlechter...

Posted on by Frank Stohl
Real Racing 3 Update für Apple TV 4
Apfelwelt

Real Racing 3 Update für Apple TV 4

Ein Update von Real Racing 3 bringt es auf das Apple TV 4: Real Racing 3 updated with Daytona Experience and Apple TV integration. Now, not only can you play Real Racing 3 on...

Posted on by Frank Stohl