veilletech.fr
18 sept.

Source · 31 jours de veille

Matthew McPherrin

Ce qui a été retenu de cette source, et sur quels thèmes. Chaque fiche est une synthèse originale et renvoie à l'article d'origine.

1fiche
1jour sur 31
3min de lecture
Sécuritéthème

Il factorise les clés RSA d'une AC de 1998

Matthew McPherrin a extrait les racines de confiance des vieux installeurs Netscape et Internet Explorer archivés sur archive.org, puis factorisé deux certificats 512 bits de l'autorité canadienne E-Certify livrés dans Netscape 4.51 en mars 1999 : 32 heures et 29 heures de CADO-NFS sur un Ryzen 9 5950X de bureau. Les clés privées sont publiées. L'exploit n'a aucune portée pratique — les racines ont expiré en 2003 — mais il matérialise ce que veut dire « clé trop courte » à l'heure où RSA-260 vient d'être factorisé.

8 sept.3 min

SÉCURITÉ