Cassage du cryptage RSA : info ou intox ?
Grâce au journal Le Monde, ainsi qu'aux travaux de recherche du cryptologue allemand Jean-Pierre Seifert, on sait que le niveau de sécurité du cryptage RSA a nettement diminué, pour le plus grand malheur de tous.
Pour ceux qui n'ont pas le courage de lire tout l'article, la faille serait située au niveau du comportement du processeur lui-même afin de déduire statistiquement la clef de chiffrement, et la seule solution pour le moment d'y remédier serait de désactiver le processus de prédiction du processeur, dont l'effet serait de diviser par 4 la puissance de celui-ci.
Bref rien de joyeux dans tout ça, certes.
Mais... Car il y a un "mais" !
En effet, on peut lire l'article de Jerome Saiz sur Les Nouvelles, qui nous relate que pour lui il s'agit d'une nouvelle certes alarmiste, mais certainement pas autant que le prétendent les médias.
En effet, le premier détail à noter est que la clef cassée était de taille 512 bits. Or celles actuellement utilisées sont de l'ordre de 1024bits, soit une robusteste "quelque peu" améliorée ;).
Ensuite, il est nécessaire qu'un spyware (logiciel espion) soit installé sur la machine, donc que la sécurité de la machine possède déjà quelques vulnérabilités...
Bref tous ces arguments tiennent la route, je vous laisse le plaisir de les approndir par vous-même et de vous faire votre propre opinion sur le sujet.
Pour ma part, je préfère attendre la suite des événements afin de voir si cette faille, dont je ne mets certainement pas en doute l'existence, est d'un niveau critique aussi élevé que les médias le sous-entendent, j'en doute fortement mais l'avenir nous le dira.
Affaire à suivre =)


