Полезные записи шифрованных данных
Почему всегда полезно записывать представляющий интерес шифрованный цифровой трафик, даже если там используется стойкая криптография, а ключей нет? Потому, что этот трафик, возможно, удастся дешифровать позже, получив дополнительную информацию.
Например, недавно обнаруженная ошибка в Debian OpenSSL привела к тому, что число возможных вариантов ключей, используемых для шифрования с помощью затронутых ошибкой продуктов, снизилось до нескольких сотен тысяч. Ошибка существовала полтора года. Если у кого есть записи старых сессий авторизации или ещё каких-то зашифрованных сеансов связи, то теперь обладатель записей может присесть за компьютер и попробовать расшифровать записи за разумное время простым перебором ключей.
При этом стоимость устройств хранения информации стремительно падает. Если ротировать записанные данные в соответствии со сроком актуальности зашифрованной информации (а её часто можно определить), то хранилище будет обходиться в копейки.
()
Читайте также:
- GPS для энтузиастов: доступность технологий
- Атаки на Gmail и рассылка спама
- Быстродействие систем защиты
- "Киберополчение" и добровольные ботнеты
- Адреса e-mail, домены и перехват управления
- Сигнатуры, ПВО и утечки информации по побочным каналам
- Новые домены, DNSSEC и главный рубильник
- Паспортизация Рунета: сканы паспортов
- Взломы GSM: продолжение
- Выводы: перехват видеоданных со штатовских беспилотников
- Механические замки в будущем
- Из комментариев: закладки "на старение" в микросхемах
- Электронные паспорта новые, а атаки работают - старые
- Автомобильные охранные системы: сигналы
- Уничтожение данных на жёстком диске
- Воскресный юмор: скрытые вычисления и наблюдающие ОС
- Google запустил публичный DNS-резолвер
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, математику, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
.