Si c'est asymétrique, le "casser" de manière à ce que tout le monde puisse générer sa propre signature sans modif hard revient grossièrement à quelque chose d'aussi difficile que de casser du RSA, donc je doute qu'une telle attaque frontale soit si facile si c'est le cas. Après il existe peut-être des failles subtiles dans l'implémentation du bouzin, mais si c'est possible à péter ça le restera probablement par des voies complexes et difficiles dans tous les cas.
[^] # Re: Apple ?
Posté par Guillaume Knispel . En réponse à la dépêche Motorola : une nouvelle étape dans l'ignominie ?. Évalué à 6.