Bienvenido(a) a Alcance Libre 05/09/2025, 22:32
Vía The Register, vía Cofradía Digital, se informa que ha surgido una vulnerabilidad en OpenSSL que involucra la posibilidad de obtener el componente privado de una llave de RSA.
Se menciona que el método radica en crear pequeñas fluctuaciones de energía en la alimentación del dispositivo que hace el intercambio criptográfico, para crear errores que dan partes de la llave original. Mencionan que toma cerca de 100 horas poder obtener una llave de 1024 bits.
Como una extraña coincidencia, el sitio de OpenSSL.org parece estar fuera de servicio.
Fuente: Cofradía Digital.
No hay seguimientos para esta entrada.
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.