01.04.2014 12:20 Uhr, Quelle: golem
Dual EC: Angriff auf Zufallsgenerator mit Hintertür
Schwächen im Zufallsgenerator Dual EC DRBG lassen sich praktisch ausnutzen, um TLS-Verbindungen anzugreifen. Eine TLS-Erweiterung, die nie standardisiert wurde, erleichtert die Attacke enorm. Schon länger wird vermutet, dass Dual EC eine Hintertür der NSA enthält. (Technologie, Server)
Weiterlesen bei golem