Алексей Рерих
Во вторник два чешских криптолога
Ошибка была обнаружена при изучении надежности электронной подписи в открытом формате OpenPGP, широко используемом сейчас для пресылки сообщений. Широкое распространение формата OpenPGP связано с тем, что создатель PGP, Филипп Циммерман, уйдя из
Это уже второй случай обнаружения в PGP лазейки для несанкционированного доступа к зашифрованным сообщениям. Предполагается, однако, что на этот раз дело обстоит несколько серьезнее, чем в случае с возможностью добавлять к публичному ключу дополнительный ключ (Additional Decryption Key — ADK) и таким образом дешифровать данные.
В официальном заявлении представителей чешской корпорации
Криз Зденек, генеральный директор ICZ, заявил, что проблема, потенциально, очень серьезная. Отчет с подробным изложением технических деталей чешские исследователи обещают опубликовать на
Поскольку никаких технических подробностей пока не приведено, эксперты очень осторожно комментируют заявление чешских криптологов. Однако известно, что для того, чтобы воспользоваться этой программной ошибкой, необходимо, как минимум, получить доступ к отсылающему компьютеру — либо напрямую, либо через Интернет.
Однако, если наличие подобной дыры будет подтверждено независимыми экспертами, это может самым серьезным образом отразится на пользователях программы. Принцип действия PGP основан на использовании двух независимых ключей шифрования: один для кодирования сообщения, другой для декодирования. Чешские криптологи заявляют, что уязвимое место в программе не дает возможности взлома кода, который до сих пор считается неуязвимым, речь идет о неком обходном пути доступа, позволяющем мошеннику украсть у пользователя один из ключей.
Марк Мак-Ардл, вице-президент подразделения
Марк Мак-Ардл также сказал, что относится к возможной проблеме очень серьезно и пожаловался лишь на то, что о уязвимости программы он узнал от журналистов. Он заявил, что если бы чешские криптологи раньше и напрямую сообщили ему об этом, компания уже могла бы приступить к латанию «дыры».
Впрочем, представители ICZ утверждают, что несколько раз в течение последних недель отсылали Мак-Ардлу электронные письма с предупреждениями, однако ответа не получили.
Брюс Шнеер, основатель и технический директор компании
ССЫЛКИ ПО ТЕМЕ |
МАТЕРИАЛЫ ПО ТЕМЕ |
В операционной системе Palm оставлена лазейка для хакеров — 05.03.01
Через дыру в визитке Outlook может нанести визит хакер — 26.02.01
HackZone: все почтовые веб-интерфейсы — с дырочками — 13.02.01
В системе Buy.com обнаружена «дыра», но кредитных карт хакеры там не найдут — 13.10.00
«Дыры» в Internet Explorer уже никого не удивляют — 27.09.00
Найдена «дыра» в самой популярной криптографической программе PGP — 25.08.00