Vulnérabilités dans GnuPG, Sequoia PGP, age et minisign révélées à 39c3
Lors dâune prĂ©sentation au 39c3 (Chaos Communication Congress), les chercheurs ont dĂ©taillĂ© des vulnĂ©rabilitĂ©s pratiques affectant des utilitaires de signature et de chiffrement largement utilisĂ©s, avec un site dĂ©diĂ© (gpg.fail) et lâavertissement que la session pourrait contenir des zerodays. Les outils touchĂ©s incluent GnuPG, Sequoia PGP, age et minisign. Les failles proviennent principalement de bugs dâimplĂ©mentation â notamment dans le parsing des formats â et non de dĂ©fauts dans les primitives cryptographiques. Un exemple citĂ© est la confusion sur les donnĂ©es rĂ©ellement signĂ©es, permettant Ă un attaquant, sans la clĂ© privĂ©e du signataire, dâĂ©changer le texte en clair. ...