• [^] # Re: Backdoor dans PGP = légende urbaine

    Posté par . En réponse à la dépêche Et on reparle de l'espionnage américain. Évalué à 0.

    Bonjour,
    Il y a environ 1 an un chercheur en statistique du CNRS relatait dans le bulletin bimestriel de sécurité informatique du CNRS son expérience des logiciels de "cryptage" commerciaux. Il avait été chargé d'étudier et de sélectionner pour le compte de divers organismes de recherche publique la solution de cryptage la plus appropriée. En étudiant les algorithmes utilisés dans divers logiciels commerciaux il s'est rendu compte qu'il y avait un "bug" dans la génération des clés privés et publiques dans l'un d'eux. En fait pour une clé de 96 bits générées "aléatoirement", 40 bits étaient générés de manière périodique et PREVISIBLE ! Reste donc 56 a trouver ce qui se fait sans difficulté avec n'importe quel PC. Après vérification, il a contacté la société éditrice du logiciel (américaine...) pour lui signaler ce petit problème. Il a eu une réponse après 2 mois lui disant que le problème était connu (sic) et en passe d'être résolu... Pendant ce temps son équipe a continué a étudier les séquences de clés générées par ce logiciel et ils ont trouvé une autre faille, plus subtile du même type. 6 mois après ils n'avaient toujours pas de nouvelle sur une éventuelle correction de cette faille. Si ça ce n'est pas une Backdoor alors...