Gnupgin haavoittuvuus antaa sinun murtaa rsa
Sisällysluettelo:
Tutkijaryhmä on löytänyt haavoittuvuuden libgcrypt-kryptokirjastossa. Se on GnuPG-ohjelmiston käyttämä kirjasto, jonka ansiosta on mahdollista lähettää salattuja ja todennettuja sähköposteja PGP: llä.
GnuPG-haavoittuvuus antaa sinun murtaa RSA: ta
Tämä haavoittuvuus näyttää mahdollistavan RSA-avaimen murtaamisen kokonaan. Avaimen pituudesta riippumatta. Vaikuttaa siltä, että yli 4096 bitin näppäimissä vie enemmän aikaa tehokkaaseen toimintaan. Siksi, koska pystyt murtaamaan RSA-avaimet, voit salata kaikki kyseisellä avaimella salatut tiedot.
GnuPG-haavoittuvuus
Niille, jotka eivät tiedä sitä, GnuPG on ohjelmisto sähköpostien lähettämiseen turvallisesti. Lisäksi se on avoimen lähdekoodin ohjelmisto ja on yhteensopiva Windowsin, Linuxin ja macOS: n kanssa. Toiset saattavat tietää sen, koska Edward Snowden käyttää sitä pitämään suojattua viestintää. Libgcrypt-kirjastossa havaittu tietoturvavirhe, jolla on taipumus sivukanavien hyökkäyksiin. Ilmeisesti se suodattaa lisätietoja oikealta vasemmalle. Joten se antaa mahdollisuuden palauttaa RSA-avain.
Vaikka tämän tyyppisen hyökkäyksen suorittamiseksi hyökkääjällä on oltava pääsy laitteistoon, jolla ohjelmisto voidaan suorittaa. Jotain, joka varmasti auttaa vähentämään hyökkäyksen mahdollisuuksia. Monien rauhallisuudesta. Se on sivukanavan hyökkäys. Tämä hyökkäys on asiantuntijoiden mukaan yksi helpoimmista käyttää yksityisiä avaimia, kuten RSA. He kommentoivat myös, että hyökkäys, jota virtuaalikone avainten varastamiseen voisi käyttää.
Onneksi Libgcrypt-kehitysryhmä on reagoinut erittäin nopeasti. Päivitys on jo julkaistu ongelman korjaamiseksi. Toistaiseksi Libgcrypt 1.7.8 on saatavana , joka on tällä hetkellä saatavana Ubuntulle ja Debianille. He suosittelevat tarkistamaan käyttämämme versio ja päivittämään se mahdollisimman pian
Whatsapp antaa sinun nyt hakea kaikista keskusteluista
WhatsApp for Android voitti tärkeän työkalun viimeisimmässä päivityksessään ja vasta nyt monet ihmiset ovat huomanneet uutisia.
Päivitys Windows 10: ään antaa sinun palata kuukauden ajan
Windows 10 sisältää vaihtoehdon palata Windows 7 tai Windows 8.1 käyttäjille, jotka ovat päivittäneet käyttöjärjestelmän
Linux-haavoittuvuus voi antaa hakkereille pääkäyttäjän pääsyn
Varo viimeisimpiä Linux-ytimen haavoittuvuuksia, ne voivat antaa hakkereille pääkäyttäjän pääsyn ja tehdä järjestelmästäsi erittäin vaarallisen.