Skupina računalnih stručnjaka otkrila je prvu ranjivost u AES kriptografskom standardu, koja skraćuje algoritamsku efektivnu duljinu ključa za dva bita. To znači da su uobičajene duljine ključeva od 128, 192 i 256 bita skraćene na 126, 190 i 254 bita. Stručnjaci Andrey Bogdanov, Christian Rechberger i Dmitry Khovratovich (otkrio propust) ističu da se ovo otkriće smatra važnim iskorakom u istraživanju sigurnosti AES kriptografskog algoritma te da eventualno iskorištavanje ranjivosti ne bi imalo praktičnu važnost. Nadalje, njihovo otkriće su također potvrdili razvojni programeri AES-a, Joan Daemen i Vincent Rijmen. Detalji mogućeg napada na AES standard prezentirani su na konferenciji CRYPTO 2011, do jučer održanoj u Kaliforniji (USA). Svoje otkriće su potvrdili izvođenjem MITM (man-in-the-middle) napada u kombinaciji s "Biclique" kriptoanalizom. Taj im je pristup omogućio brzo izračunavanje ključa iz jednog para text/chiper algoritma u odnosu na "brute force" metodu napada. Iako skraćivanje ključa za dva bita umanjuje potrebno vrijeme probijanja algoritamske zašite na oko tri milijuna godina, to još uvijek nije dovoljno za izvođenje praktičnog napada.
Izvor: Nacionalni CERT
Posljednje sigurnosne preporuke