Source: The Inquirer
Publié le: 23/11/2006 @ 16:39:10: Par Vector Dans "Sécurité"
SécuritéQui n'a jamais effectué un achat sur le net, sur un site marchand? À chaque fois, on vous a mis en confiance en disant "l'achat est sécurisé par un cryptage XXX bits" etc. Il se pourrait qu'à l'avenir, ledit paiement ne soit pas si sécurisé que ça. En effet, un cryptologue allemand, Jean Pierre Seifert, a mis au point une technique permettant d'obtenir une clé de cryptage presque dans son intégralité en quelques millisecondes, alors que plusieurs semaines sont parfois nécessaires. Comme le souligne Le Monde, "la plus grande clé publique cassée à ce jour faisait 640 bits, et sa décomposition, annoncée en novembre 2005, avait mobilisé, pendant trois mois, 80 microprocesseurs cadencés à 2,2 GHz”.

La technique de l'intéressé se base sur une faille des microprocesseurs, capable de prédire le résultat d'un calcul, autant dire quasiment la totalité de ces petites bestioles. Pour l'instant, la technique n'est pas dévoilée, mais JJ Seifert la présentera lors du salon de la RSA, dédié à la sécurité informatique qui aura lieu à San Fransisco début février 2007. On supposera que des représentants des gros fondeurs seront présents et écouteront avec attention l'exploitation de cette technique.

Il est évident que la mise en place de cette technique est loin d'être aisée. On peut facilement imaginer des logiciels qui permettront de récupérer de précieuses informations. Une solution pour éviter ce problème serait de désactiver la fonction de prédiction des microprocesseurs, cependant cela ralentirait par 4 environ le processeur et pourrait perturber des fonctions essentielles des OS actuels. Dans les normes de sécurité de l'armée US, il y a de nombreuses mises en garde contre les attaques basées sur l'analyse des temps de calcul.

Cette découverte jette un pavé dans la mare de la sécurité informatique. il faut cependant relativiser, car cette technique est difficilement exploitable pour le moment. Comparés aux temps astronomiques qu'il fallait pour casser des clés de plusieurs centaines de bits, on arrive a des temps à "à taille humaine". Il y a fort à parier que cette équipe de chercheurs refera parler d'elle. Jean-Pierre Seifert essaye pour le moment de trouver une parade à cette faille.
Editer un commentaire
Sujet
Texte
Gras [b]Texte[/b] Italique [i]Italique[/i] Souligné [u]Souligné[/u] Barré [strike]Barré[/strike]
Courriel [email=nobody@nobody.org]Nom[/email] Lien [url=http://www.website.com]Texte[/url] Ancre [anchor]Nom[/anchor] Image [img]http://www.website.com/image.jpg[/img] Insérer une image en provenance du site
Aligné à gauche [align=left]Texte[/align] Centré [align=center]Texte[/align] Aligné à droite [align=right]Texte[/align] Toute la largeur [align=justify]Texte[/text]
Couleur [color=#000000]Text[/color] Mise en forme [highlight=pascal]Texte[/highlight] Widgets Emoticons :code: [:code] Convertisseur HTML vers BBCode Convertisseur Word vers BBCode
Prévisualisation Vérification de l'orthographe

Copier Coller Couper Tout sélectionner
Tout effacer Insérer la date Insérer l'heure Insérer la date et heure Insérer votre IP
Liste [list=square][item]BlaBla[/item][/list] Liste Numérotée [list=decimal][item]BlaBla[/item][/list]
Citation [quote=name]Texte[/quote] Spoiler [spoiler]James est le meurtrier![/spoiler]
Tout en majuscules [uppercase]Texte[/uppercase] Tout en minuscules [lowercase]Texte[/lowercase] l33t [l33t]Je suis un nerd[/l33t] Texte en indice [sub]Texte[/sub] Texte en exposant [sup]Texte[/sup] Taille du texte [size=8]Texte[/size]
 








Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?