Új hozzászólás Aktív témák

  • kevinium

    aktív tag

    válasz lezso6 #12 üzenetére

    Persze, hogy jó az RSA. Én is 4096-bites RSA-t használok gpg-vel. De a facebook direkt elronthatta az implementációt. Például nem tényleges random számokat használ, hanem pszeudorandom-számokat. Így a facebook is bármikor ki tudná számolni a privát kulcsokat, és elolvashatná a leveleket.

    Ha egyedi pszeudorandom függvényt használnak hozzá, akkor csak ők képesek erre. Mert a függvény nélkül nem fogod tudni kitalálni a titkos kulcsot, a függvény ismeretében meg elég egyszerű dolgod lehet.

    Az RSA-vel nem hiszem, hogy volt botrány. Mert a bankkártyák adatai is RSA-2048-al vannak titkosítva, és arról tudnánk, ha törték volna... :D Az, hogy a facebook programjában hibátlan-e az implementáció, az egy egészen másik kérdés. (Az is egy másik dolog, hogy a 2048bites RSA-kódot a bankkártyákon csak egy négyjegyű számokból álló pinkód védi...)

    [ Szerkesztve ]

Új hozzászólás Aktív témák