• [^] # Re: Quelques remarques:

    Posté par . En réponse à la dépêche La France, pays de pirates???. Évalué à 2.

    Y'avait un GROS bug d'implémentation, bien gruik, dans certaines versions relativement rédentes d'ssh.
    En gros, le padding à la fin des paquets était très mal fait (remplissage par une chaîne non aléatoire ou pleine de zéros, je sais plus exactement). Ce qui permettait en écoutant les paquets qui passent, de choper le paquet en queue et de le passer à la moulinette -> hop, tu as la clé au bout de 5 minutes.
    dommage!
    C'est comme si on crypte un texte vide à coups de xor... on a l'inverse de la clé de chiffrement qui se répête
    Il me semble que c'est une attaque cryptanalytique par texte en clair choisi, c'est bien ça? le schneier est loin...