Sigurnosni stručnjaci na području kriptografije otkrili su propust kod generiranja ključeva što ukazuje na ranjivost kriptografskih protokola kao što je SSL. Istraživanje su vodila dva tima odvojeno, EFF grupa i skupina sa sveučilišta Michigan. Obje grupe su došle do zaključka da je uzrok ranjivosti nedovoljna nasumičnost kod generiranja slučajnih primarnih brojeva. Sigurnost algoritma leži na težini izračunavanja faktorijela umnoška dva velika primarna broja. Ukoliko primarni brojevi nisu nasumični sigurnost je bitno narušena. Stručnjaci iz EFF-a su izjavili da su dva od tisuću RSA 1024-bitnih ključeva ranjivi. Napadači ranjivost mogu iskoristiti za otkrivanje osjetljivih podataka kao što su lozinke za pristup raznim web sjedištima. Druga skupina sa sveučilišta Michigan je došla do sličnih saznanja, no za razliku od prve ne slaže se o posljedicama koje ova ranjivost može imati za razne sustave. Oni tvrde da ranjivost više pogađa uređaje kao što su usmjerivači, vatrozidi i sl. nego web poslužitelje.
$downloadlink = get_field('download_link'); ?>Ranjivost kod generiranja kriptografskih ključeva
Izvor: The Register