Vulnerabilidad grave en el manejo de llaves en OpenSSL.
Vía The Register, vía Cofradía Digital, se informa que ha surgido una vulnerabilidad en OpenSSL que involucra la posibilidad de obtener el componente privado de una llave de RSA.
Se menciona que el método radica en crear pequeñas fluctuaciones de energía en la alimentación del dispositivo que hace el intercambio criptográfico, para crear errores que dan partes de la llave original. Mencionan que toma cerca de 100 horas poder obtener una llave de 1024 bits.
Como una extraña coincidencia, el sitio de OpenSSL.org parece estar fuera de servicio.
Fuente: Cofradía Digital.












