Това става чрез нов начин за пробив в асиметричния алгоритъм за криптиране Дифи-Хелман, който се използва за реализиране на HTTPS, SSH и VPN връзките.
Бившият служител на АНС Едуард Сноудън публикува много материали за дейността и възможностите на специалните служби, включително за подслушване на криптираните VPN връзки чрез слаби места в алгоритъма на Дифи-Хелман.
Протоколът Дифи-Хелман масово се използва за реализирането на HTTPS, SSH и VPN връзки и до сега се считаше за абсолютно надежден. Миналата година в този алгоритъм бе открита уязвимост при обмена на криптиращите ключове. В алгоритъма се използва ограничен брой големи прости числа, които често се използват повторно. Но за да се разбере дори и едно 1024-битово просто число е необходим суперкомпютър, който да работи няколко години. Този процес може да струва стотици милиони долари.
Сега, група учени от университета в Пенсилвания и френския център CNRS с помощта на 3 000 процесора само за два месеца успяха да разкрият един 1024-битов ключ. Това им даде възможност за пасивно декриптиране на стотици милиони HTTPS и TLS връзки. Специалистите поясниха, че алгоритъмът няма задна врата, а неговото слабо място е в начина по който различните приложения генерират прости числа.
Според информация на SSL Pulse, към месец септември тази година, 22% от 140-те хиляди топ-сайтове с HTTPS защитена връзка използват 1024-битови ключове, които се оказа, че сравнително лесно могат да бъдат разкрити.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















