Navigation

Related Articles

Back to Latest Articles

GnuPG mit vorhersehbaren Zufallszahlen


Frank Stohl
Frank Stohl
@frankstohl
GnuPG mit vorhersehbaren Zufallszahlen

Lange Zeit schlummerte eine Sicherheitslücke in Libgcrypt, der Krypto-Bibliothek des GnuPG-Projektes: 18 Jahre lang vorhersehbare Zufallszahlen bei GnuPG. Also in einem sehr engem Rahmen:

Ein Angreifer, der Zugriff auf die vorhergegangenen Zufallszahlen hat, kann darauf folgende erraten – allerdings nur in begrenztem Rahmen. PGP-Schlüssel müssen wegen des Bugs wohl erst einmal nicht ausgetauscht werden. Überhaupt ist unklar, welche Konsequenzen die Sicherheitslücke genau hat.

Na bis auf die NSA wird da wohl niemand mitgetippt haben. Das mit den Zufallszahlen ist aber auch nicht einfach.

Related Articles

Gesammelte Nachrichten zum Sony-Hack, Teil 4
Fernsehwelt

Gesammelte Nachrichten zum Sony-Hack, Teil 4

Nordkorea ist sauer wegen den neusten Sanktionen aus den USA: Nordkorea verurteilt neue US-Sanktionen als feindliche Politik. Denn nach neusten Informationen kommen die Hacker...

Posted on by Frank Stohl
USB-C wird zur Pflicht
Politikwelt

USB-C wird zur Pflicht

Unser neuer Volksstecker: USB-C wird in Deutschland zur Pflicht Konkret betrifft dies ab Ende 2024 Smartphones, Tablets, Digitalkameras, Kopfhörer und tragbare Lautsprecher. Ab...

Posted on by Frank Stohl