ECDSAの処理に乱数として512で割った余りを使っている部分があり、鍵長521ビットの場合 512 < 521 なため余りが正しく発生せず推測できるらしい。ECDSA 521bit鍵を使っていた場合は漏れている可能性がある。RSA派の大勝利だな。

puhu208npuhu208n のブックマーク 2024/04/16 22:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

「PuTTY」に秘密鍵が復元できてしまう深刻な脆弱性 ~「WinSCP」など他ツールにも影響/v0.81への更新と鍵の再生成を

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう