Trovata una falla nell'algoritmo di crittografia: a rischio shopping online, e home banking

bugAlcuni ricercatori, tra la California e la Svizzera, hanno scovato un buco nel sistema di criptazione online, quello che sovraintende allo shopping online, all'home banking e alla sicurezza delle nostre caselle di posta.

I sistemi attuali di crittografia asimmetrica prevedono la generazione casuale, tramite un algoritmo, di due numeri primi più un terzo. Una sequenza che non può essere riprodotta con una formula matematica da possibili pirati informatici.

Il problema a questo punto risiederebbe nell'affidabilità di alcuni algoritmi deputati alla generazione di queste chiavi che sovraintendono alle transazioni. Nel senso che verrebbe a cadere la casualità nella generazione di questi numeri che - è facili da immaginare - a questo punto potrebbero essere individuati. Il problema è che gli stessi ricercatori che hanno individuato questa falla non sanno dire quale ne é la causa. Ed è proprio questo il dato che preoccupa di più, assieme al fatto che per scoprire il "buco" i ricercatori non hanno dovuto ricorrere a chissà quali sofisticati strumenti: per esaminare i numeri della chiave pubblica, semplicemente, hanno utilizzato l'algoritmo di Euclide. Un modo efficace per trovare il massimo comune divisore di due interi.

I ricercatori hanno usato diversi database di chiavi pubbliche, tra cui uno presso il Massachusetts Institute of Technology e un altro creato dalla Frontier Foundation Electronic, un gruppo per i diritti privacy su Internet. "Siamo stati molto attenti: non abbiamo intercettato tutto il traffico, non abbiamo 'sniffato' tutte le transazioni in rete", ha detto Hughes. "Ci siamo affidati a banche dati che contengono informazioni pubbliche e abbiamo scaricato le chiavi pubbliche".

Fonte: Repubblica.it

Questo sito o gli strumenti di terze parti in esso integrati trattano dati personali (es. dati di navigazione o indirizzi IP) e fanno uso di cookie o altri identificatori necessari per il funzionamento e per il raggiungimento delle finalità descritte nella cookie policy. Dichiari di accettare l’utilizzo di cookie o altri identificatori chiudendo o nascondendo questa informativa, cliccando un link o un pulsante o continuando a navigare in altro modo.