Pesquisa apresenta falha em método de criptografia usado mundialmente
Matemáticos e criptógrafos americanos e europeus, ao examinarem bancos de dados↳Banco de dados134 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020Banco de dados: como organizar e dar segurança para milhões de dados de loteriasData · mai 20215 serviços gratuitos na cloud para bancos de dados PostgresData · fev 2025Ver tudo em Data → de cerca de 7,1 milhões de chaves de segurança, descobriram uma grande falha em um sistema de criptografia usado no mundo todo em sites de compras, bancos, e-mails e outros serviços, e que deveria ser extremamente seguro e privado.
O que acontece é que o sistema pede para os usuários inserirem o resultado de uma conta matemática envolvendo dois grandes números, usados para gerar a chave e mantidos em segredo. Entretanto, é essencial que esses dois grandes números sejam aleatórios. Foi aí que os pesquisadores descobriram a falha: uma pequena, mas significante porcentagem desses números não é gerada aleatoriamente, o que compromete a segurança.
De acordo com o The New York Times, os pesquisadores acharam 27 mil chaves que não oferecem segurança.
Para James P. Hughes, um analista de criptopgrafia do Vale do Silício, o problema traz um aviso indesejável que mostra a dificuldade da geração de chaves no mundo real. “Algumas pessoas acham que 99,8% de segurança é algo bom”, afirmou, explicando que 0,2% pode representar grandes riscos.
Apesar de as falhas poderem afetar as transições individuais dos usuários, não há nada a ser feito por eles. A iniciativa de mudança tem que vir dos próprios sites, que devem modificar as medidas de segurança em seus sistemas.
A fim de resolverem o problema, as empresas precisam coletar as chaves públicas e remover as informações da Internet, tomando atitudes para que não haja vazamento ou roubo desses dados.
Com informações de Olhar Digital







