Mais um ano, mais um ataque.
As notícias sobre tecnologia cada vez mais se aproximam às notícias sobre terrorismo ou epidemias. Há dias, foi apresentado um artigo sobre um novo ataque ao RSA [PDF], baseado em falhas, que pôs a blogosfera em polvorosa. Existe alguma razão para isto? Absolutamente não.
É bem sabido que existem imensas classes de ataques que podem afectar implementações perfeitamente correctas do RSA (e não só). Em particular, este novo ataque usa falhas geradas por flutuações de voltagem exteriores à máquina para derivar bits da chave privada. Nada de novo. Este ataque já tinha sido proposto em pelo menos 2006. Ataques baseados em outros tipos de falhas são mais do que conhecidos, alguns deles tendo sido usados para quebrar os smartcards da TV Cabo (glitching).
Como é comum para qualquer ataque bem conhecido, existem maneiras de proteger implementações contra o mesmo. Isto é uma completa não-notícia, e só mostra como blogs e bloggers são absolutamente lixo no que toca a apresentar notícias com algum tipo de rigor e isenção.
10 comentários a “Mais um ano, mais um ataque.”
VIVA O GLORIOSO QUE NAO SE DEIXA QUEBRAR
also, niggers.
ASSIM NAO TEMOS TANTOS TROLLS Q DAO TANTA DIVERSAO :(
BTW, ESTE TIPO DE ATAQUES CHAMAM-SE DPA - DIFERENCIAL POWER ANALYSIS
E SAO USADOS PRA FODER EMBEDED SHIT LIKE FUCKING (NOT SO) SMART CARDS
PS: VIVA BENFICA, O MAIS CAMPEAO!
VIVA O BENFICA.
JacksonBrown