NSA krijgt backdoors op presenteerblaadje
De Diffie-Hellman sleuteluitwisseling wordt toegepast bij het merendeel van de beveiligde communicatie over internet, bijvoorbeeld bij de bescherming van websites als bij het opzetten van VPN's. De beveiliging is gebaseerd op het versleutelen van de informatie met behulp van een berekening waar lange priemgetallen een cruciale rol inspelen, het zogeheten Digital Signature Algorithm (DSA).
De onderzoekers leggen in een wetenschappelijk artikel uit hoe zij ontdekten dat er 'zwakkere' priemgetallen bestaan die veel eenvoudiger zijn te ontdekken in een cryptografische sleutel. Deze is daardoor een factor 10.000 makkelijker te kraken. De onderzoekers demonstreerden dit door zo'n verzwakte sleutel in twee maanden te kraken met behulp van een computercluster met minder dan 3000 kernen. Toch doen deze 'zwakke' priemgetallen zich niet anders voordoen dan de 'gewone' en passen dus binnen de DSA-standaard.