Résultat des courses : le générateur de nombre aléatoires, composant critique de nombreux systèmes de chiffrements, n'est au final pas si aléatoire que ça, voire carrément prévisible.
En effet, c'est carrément prévisible, le seul bout d'aléa étant le numéro du processus (qui est codé sur 15 bits), cela fait 32 767 clés possibilités... Ce qui s'avère très peu.
# Liste des clés possibles
Posté par Olivier Tétard . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 10.
Résultat des courses : le générateur de nombre aléatoires, composant critique de nombreux systèmes de chiffrements, n'est au final pas si aléatoire que ça, voire carrément prévisible.En effet, c'est carrément prévisible, le seul bout d'aléa étant le numéro du processus (qui est codé sur 15 bits), cela fait 32 767 clés possibilités... Ce qui s'avère très peu.
Les clés possibles de 1024, 2048 et 4096 ont été générés par H D Moore : [http://metasploit.com/users/hdm/tools/debian-openssl/]. Il ne reste donc plus qu'à tester toutes les clés.
À lire aussi, mais en anglais : http://blog.drinsama.de/erich/en/linux/2008051401-consequenc(...)
Olivier;