NOTÍCIA

Pesquisa apresenta falha em método de criptografia usado mundialmente

Matemáticos e criptógrafos americanos e europeus, ao examinarem bancos de dados de cerca de 7,1 milhões de chaves de segurança, descobriram uma grande falha em um sistema de criptografia usado no mundo todo em sites de compras, bancos, e-mails e outros serviços, e que deveria ser extremamente seguro e privado.

O que acontece é que o sistema pede para os usuários inserirem o resultado de uma conta matemática envolvendo dois grandes números, usados para gerar a chave e mantidos em segredo. Entretanto, é essencial que esses dois grandes números sejam aleatórios. Foi aí que os pesquisadores descobriram a falha: uma pequena, mas significante porcentagem desses números não é gerada aleatoriamente, o que compromete a segurança.

De acordo com o The New York Times, os pesquisadores acharam 27 mil chaves que não oferecem segurança.

Para James P. Hughes, um analista de criptopgrafia do Vale do Silício, o problema traz um aviso indesejável que mostra a dificuldade da geração de chaves no mundo real. “Algumas pessoas acham que 99,8% de segurança é algo bom”, afirmou, explicando que 0,2% pode representar grandes riscos.

Apesar de as falhas poderem afetar as transições individuais dos usuários, não há nada a ser feito por eles. A iniciativa de mudança tem que vir dos próprios sites, que devem modificar as medidas de segurança em seus sistemas.

A fim de resolverem o problema, as empresas precisam coletar as chaves públicas e remover as informações da Internet, tomando atitudes para que não haja vazamento ou roubo desses dados.

Com informações de Olhar Digital

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil