Nueva técnica de ataque por canales secundarios que permite recuperar claves ECDSA
Investigadores de la Universidad Masaryk han revelado información sobre vulnerabilidades en diversas implementaciones del algoritmo de firma digital ECDSA/EdDSA que permiten recuperar el valor de la clave privada mediante el análisis de filtraciones de información sobre bits individuales que aparecen al utilizar métodos de análisis por canales secundarios. Las vulnerabilidades han sido bautizadas con el nombre en código Minerva. Los proyectos más conocidos afectados por el método de ataque propuesto son OpenJDK/OracleJDK (CVE-2019-2894) y […]
