La faille cryptographique matérielle
Par M le lundi 20 novembre 2006, 20:46 - General - Lien permanent
Sur internet, et même à la télé, on nous annonce l'apocalypse numérique à cause d'une découverte qui mettrait par terre
tout dispositif de chiffrement asymétrique.
Sur le principe, le procédé asymétrique n'est pas remis en cause, il s'agit de mesurer le temps que met le processeur à faire son traitement.
Et c'est bien là tout le problème, mesurer les temps de réponse du processeur (ou plutôt déterminer si les predictions sont bonnes) implique au minimun un accès à la machine.
Or c'est bien connu, en sécurité, si le pirate est rentré, on est foutu même si il n'a touché à rien! Il faut tout revoir.
Dans le cas d'un serveur avec un certificat SSL signé par une autorité, en cas d'intrusion il faut révoquer le dit certificat...
Pour moi cette faille apocalyptique n'est que du vent...
N'hésitez pas à laisser votre avis!