Sorpresa de principio de año: Según leo, un equipo internacional de criptoanalistas han marcado un nuevo hito en la factorización de claves RSA.
El nuevo 'techo' ha quedado definido en claves de 768 bits.
No obstante, hay que decir unas cuantas salvedades a la noticia para quitarle dramatismo, ya que era mas que previsible que se llegara a este punto en un plazo de tiempo relativamente corto.
Para empezar, no se ha descubierto ninguna revolucionaria técnica que nos haga sospechar que las claves de mayor longitud están en peligro. El grupo de criptografos han empleado para factorizar las claves el algoritmo NFS (number field sieve), que es un algoritmo ampliamente conocido en matemáticas y es la forma mas eficiente para factorizar números enteros.
¿Entonces? Para entendernos, lo que ha conseguido este grupo es una potencia de calculo extremadamente potente para realizar cálculos, nada mas. Por tanto, como decía, que se empiecen a factorizar ciertas longitudes de claves RSA, es algo lógico debido al imparable avance de la potencia de calculo de los procesadores.
Además de hacer uso de múltiples equipos altamente sofisticados, han necesitado 2 años y medio para conseguir realizar la factorización. De hecho, se estima que en un equipo 2.2GHz AMD Opteron con 2GB RAM se hubiera tardado 1.500 años.
Por si todavía no fuera poco, el siguiente 'salto' (las claves de 1024 bits) se le presupone una dificultad 1000 veces mayor que las claves de 768. Aun así el equipo que ha realizado el hallazgo, estima que en la próxima década veremos caer esas claves.
Hay que resaltar que, las claves RSA de los certificados de nuestro DNI-E son de 2048, longitud que queda muy muy lejos (en términos criptográficos) de las claves a 768
domingo 10 de enero de 2010
Suscribirse a:
Enviar comentarios (Atom)
Entradas más populares
- Lo que no te cuenta WhatsApp
- Cómo registrar cualquier número de teléfono en WhatsApp
- Hacking LG TV for fun and profit!
- WhatsApp al descubierto
- Wifi Auditor, mostrando la inseguridad del panorama Wireless Español
- La cruda realidad del Market de Android
- Mitos de HTTPS y la navegación segura
- Trasteando con una alarma de Securitas
- Las puertas traseras más escandalosas
- Como se defendió la SGAE de 'Anonymous'
Archivos
-
►
2012
(34)
-
►
enero
(28)
- Hackeos Memorables: Los hermanos Badir
- Seguridad en aplicaciones IOS, Parte III
- Enlaces de la SECmana - 108
- [Cine de Hackers] Person of Interest (Serie)
- Seguridad en aplicaciones IOS, Parte II
- Graves vulnerabilidades en Wordpress 3.3.1 y anter...
- Seguridad en aplicaciones IOS, Parte I
- Unas NAS algo peligrosas
- Construyendo un rack con una estantería del IKEA
- Enlaces de la SECmana - 107
- Yo estoy aquí para hablar de mi libro.
- Publicado el listado de ponencias confirmadas para...
- Referencias de seguridad en IOS
- OSX Lion en VMware
- GatoVolador VS Ayuntamiento de Elche
- Alarma Visonic Powermax Pro: Un estudio preliminar...
- Enlaces de la SECmana - 106
- Tails, distribución que preserva tu privacidad y a...
- Vuestros "ETHERNET EXPOSED" - IX
- Prey: ¿Quién ha robado mi queso?
- Conspiranoia: El 'hackeo' del Drone Americano pued...
- ¿En manos de quién está la seguridad de Internet?
- Enlaces de la SECmana - 105
- Slow Read: nuevo mecanismo DoS de servidores web
- WhatsApp al descubierto
- ACK Security Conference 2012
- Biometría con el "trasero": El no-va-más de la aut...
- Enlaces de la SECmana-104
-
►
enero
(28)
-
►
2011
(352)
-
►
diciembre
(26)
- Contribuciones de SbD: Muchas gracias a TOD@S!!
- [inocentada] Cross-Site Scriptings en Google, Nasa...
- Exploit para vulnerabilidad de ejecución remota de...
- Lo mejor de SbD en 2011
- Enlaces de la SECmana - 103
- Professional Penetration Testing (Libro)
- Juniper vs. Palo Alto Networks: Bypassing Firewall...
- Todas las PHRACK en formato mobi y epub
- El supermercado underground de Internet
- 28th Chaos Communication Congress - Behind Enemy L...
- Enlaces de la SECmana - 102
- Vende-motos: fraude a través de Internet
- Vuestros "ETHERNET EXPOSED" - VIII
- Scalparser: Estadísticas para Scalp
- Banca electrónica y SSL ¿quién aprueba en España?
- Análisis de seguridad de un proxy web
- ► septiembre (28)
-
►
diciembre
(26)
-
▼
2010
(356)
- ► septiembre (31)
-
▼
enero
(34)
- McAfee: Las infraestructuras críticas, objetivo de...
- Publicadas guías de securización de Vmware vSphere...
- Vuelven los Dialers
- Análisis de procesos en sistemas RedHat (y derivad...
- ncrack ALPHA, fuerza bruta multiprotocolo
- Campus Party EU 2010
- Identidades digitales inmanejables
- Origen y evolución del eFraude
- Magirus OpenHouse 2010: Open Mind, Open Cloud
- 2nd Security Blogger Summit
- Los Twitters de seguridad (el retorno)
- Un vistazo a NetSparker de Mavituna Security
- Geo IPS 1.0
- Tienes un e-mail: Notificación de intento de login...
- Vulnerabilidad en modem/router 3G wireless - Novat...
- Pagos con tarjeta. Identificación obligatoria ¿es ...
- Rollito primavera sabor Explorer aliñado con Adobe...
- Adobe no confía en sus usuarios
- Tunelizando DNS, otra opción con iodine 0.5.x
- ¿0Day en MySQL?
- am I Spammer? Publicada segunda versión
- H4ck m3
- Claves RSA de 768 bits ya factorizadas
- Los ciber-crimenes mas infames de la década
- Dónde está Wally?
- Pendrives con soporte de cifrado vulnerados
- Red inalámbrica con varias zonas para Home y Pymes...
- Carta a los Reyes Magos
- EU2010.es: el FAIL es para...
- Publicada la v2 de WASC Threat Classification
- Más allá del IPS: WAF (Web Application Firewall)
- Hackeos memorables: El troyano militar de EEUU a l...
- Bash 4.1-rc con soporte para Syslog
- Direcciones IP internas como vulnerabilidad
-
►
2009
(379)
- ► septiembre (31)
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com







3 comentarios:
[]..."es la forma mas eficiente para factorizar números primos".<< sera la forma mas eficiente de factorizar enteros no? :P yo factorizo primos en O(k) xD
+1 elfogris,
Zas!! en toda la algebra!
Publicar un comentario en la entrada