酷族
网软
我的文件
酷族时刻
登录
注册
KZWR
我的文件
酷族时刻
登录
注册
安全: 短PGP公钥ID碰撞攻击开始在互联网上蔓延
骑猪兜风
2016-06-07 09:51:06
201321 次浏览
陈少举
写道 "
如果你还在使用短
PGP
公钥ID(如 0x43D3B2CA ),那么最好尽快开始使用长PGP公钥ID(如 0xD8E2F63643D3B2CA),并立刻开始着手通知其他人。最近一段时间,许多公开的PGP公钥服务器出现大量碰撞出的假冒公钥,特点是短位ID相同,公钥主用户ID内容(姓名、电子邮件地址等)相同,但是并非创建人所创建,生成日期均为 2014年06月16日 。截至目前,
已有
多位
用户
中招
,
包括一名Debian开发人员
。其中,一些碰撞出来的假冒公钥还被按照真实公钥的互相签署情况进行互签,包括著名的
PGP Global Directory Verification Key
。目前
尚不清楚
此类攻击的目的为何,而碰撞出来的公钥可能会被用于
中间人攻击
,发送伪造的加密、签名邮件等危险行为。"
相关推荐
安全: Gentoo 将移除加固内核
看图说话:中国互联网巨头的增长
北京地铁明日试行网上购票,刷二维码就能乘车
谷歌称最高法院裁决可能颠覆互联网
国内互联网正在逐步变成知识的荒漠
移动: 印度政府调查手机安全
内容加载中