Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Ataque a firma digital

Criptografía (CCLXXXIX): Ataque a la firma digital ElGamal

  Tal y como decía  en este post : "El eslabón más débil de la cadena de seguridad (y la criptografía no es una excepción) lo constituimos las personas". Es decir,  podemos tener un algoritmo criptográfico muy robusto  (muy seguro conceptualmente), como es el caso del esquema de firma digital Elgamal ,  pero si las personas  que lo administramos y/o utilizamos  no hacemos un uso adecuado del mismo éste podría ser "roto" con relativa facilidad . Ejemplos de lo anterior, pero hay multitud de ellos, son la mala utilización de la máquina enigma durante la WWII o la elección no adecuada de los dos números primos factores del módulo en RSA  o, incluso algo bastante más reciente y que tiene mucho que ver con lo que voy a contar en esta entrada, cuando en 2010 un grupo de hackers conocido como  'fail0verflow' se hizo con la clave privada usada por Sony para firmar el software de la consola PlayStation 3 aprovechándose de la mala utilización por pa...