Par exemple pour communiquer avec ta banque, elle te donne une clé de 16G. C’est pas absurde.
Admettons que je communique avec ma banque avec masque jetable, j'envoie donc une demande de virement de mon compte numéro XYZ123 vers le compte d'un ami 321CBA, d'un montant de 10€ (remboursement d'un restau). Au final l'ordre de virement est formaté comme suit : XYZ123321CBA000010.00
Qui me garantit que mon "ami", qui intercepterait le message chiffré envoyé à la banque, ne flippe un bit au beau milieu de la demande de virement, la transformant en XYZ123321CBA080010.00 soit un peu plus que ce que je lui devais ?
Ou alors, qu'est-ce qui garantit qu'un petit malin qui connaît le numéro de compte de mon ami (donnée relativement privée mais très peu protégée, mettons que le pirate bosse chez EDF au service prélèvement automatique) ne flippe les bits de mon message chiffré à la banque sur les positions du numéro de compte du destinataire ? Il lui suffit de XORer le message chiffré par le xor bit à bit de son numéro de compte et de celui du destinataire initial de sorte à être destinataire du virement. Il peut également modifier le montant.
Bref, le masque jetable c'est bien, mais ça ne remplace pas le besoin d'un message d'authentification. Aucun connu n'est "sûr" comme le masque jetable et pourtant la sécurité repose dessus. Pourquoi s'embêter avec le masque jetable plutôt que d'utiliser la cryptographie symétrique classique ?
[^] # Re: Pas convaincu
Posté par khivapia . En réponse à la dépêche Jericho Chat - Chiffrement incassable utilisant les masques jetables. Évalué à 1.
Par exemple pour communiquer avec ta banque, elle te donne une clé de 16G. C’est pas absurde.
Admettons que je communique avec ma banque avec masque jetable, j'envoie donc une demande de virement de mon compte numéro XYZ123 vers le compte d'un ami 321CBA, d'un montant de 10€ (remboursement d'un restau). Au final l'ordre de virement est formaté comme suit : XYZ123321CBA000010.00
Qui me garantit que mon "ami", qui intercepterait le message chiffré envoyé à la banque, ne flippe un bit au beau milieu de la demande de virement, la transformant en XYZ123321CBA080010.00 soit un peu plus que ce que je lui devais ?
Ou alors, qu'est-ce qui garantit qu'un petit malin qui connaît le numéro de compte de mon ami (donnée relativement privée mais très peu protégée, mettons que le pirate bosse chez EDF au service prélèvement automatique) ne flippe les bits de mon message chiffré à la banque sur les positions du numéro de compte du destinataire ? Il lui suffit de XORer le message chiffré par le xor bit à bit de son numéro de compte et de celui du destinataire initial de sorte à être destinataire du virement. Il peut également modifier le montant.
Bref, le masque jetable c'est bien, mais ça ne remplace pas le besoin d'un message d'authentification. Aucun connu n'est "sûr" comme le masque jetable et pourtant la sécurité repose dessus. Pourquoi s'embêter avec le masque jetable plutôt que d'utiliser la cryptographie symétrique classique ?