Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Mário Monteiro

Falha é encontrada na criptografia do internet banking

Recommended Posts

Falha é encontrada na criptografia do internet banking

 

De acordo com pesquisadores belgas e franceses, foram descobertas as primeiras falhas no algoritmo AES (Advanced Encryption Standard), usado mundialmente para transações bancárias pela internet. No algoritmo, o grupo conseguiu descobrir uma chave secreta de forma quatro vezes mais fácil do que os cálculos teóricos indicavam ser possível.

 

Projetado em 1997, o AES foi selecionado em uma competição internacional promovida pelo Instituto Nacional de Padronização e Tecnologia dos Estados Unidos (NIST). A partir daí, o NIST validou mais de 1.700 produtos comerciais usando o AES, e milhares de outros usam o algoritmo sem validação. O AES também foi padronizado pela ISO, pelo IEEE e pela Agência de Segurança Nacional dos Estados Unidos.

 

Sendo assim, centenas de milhões de pessoas utilizam o algoritmo AES diariamente para proteger suas transações bancárias, comunicações wireless e os dados guardados nos discos rígidos dos seus computadores.

 

Até agora, somente uma pequena falha havia sido identificada no algoritmo AES, mas de interesse meramente matemático, sem efeitos práticos. Entretanto, o novo ataque descoberto, que usa uma técnica chamada biclique, aplica-se a todas as versões do AES, incluindo as usadas com uma única chave.

 

Mas ainda não há motivo para preocupação, já que o esforço necessário para quebrar uma criptografia com o AES ainda é gigantesco, e requer um número de cálculos de um 8 seguido por 37 zeros.

 

Na prática, em um ataque de força bruta, com um trilhão de computadores, cada um testando um bilhão de chaves por segundo, levaria dois bilhões de anos para recuperar uma chave criptografada pelo AES-128.

 

Com informações de Inovação Tecnológica

 

Fonte: iMasters

Compartilhar este post


Link para o post
Compartilhar em outros sites

Mais ou menos o tempo de entrega de uma requisição de software ...

Compartilhar este post


Link para o post
Compartilhar em outros sites

Impressionante. Tem bugs que para serem explorados dão tanto trabalho que amédia de hackers chulé nem liga.

 

Mais ou menos o tempo de entrega de uma requisição de software ...

Como é?

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.