[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: PGP geknackt?



> Habe gerade das Gerücht vernommen, dass ein Programm zum Knacken von PGP in
> Umlauf sei. Kann da etwas dran sein? Dachte, dass das verteilte
> Schluesselsystem von PGP sei wasserdicht?
> Ich habe den Tip bekommen, auf
> http://ftp.umbc.edu/htmlftp/ftpcost/toolsunixpassword.html laege so ein
> Programm. Aber zumindest mir bleibt der Zugang verwehrt. Hat jemand von Euch
> etwas darueber gehoert?

Die richtige URL lautet:

	http://www.umbc.edu/htmlftp/ftpcoast/toolsunixpassword.html
               ===                       =


Dahinter verbergen sich etwas aeltere Programme (vom letzten Jahr bzw.
Mitte April diesen Jahres):

                      Security Information Anonymous FTP

     * npasswd.tar.Z 66175 bytes - 11/5/95
     * PGP-Cracking-Program.tar.Z 21314 bytes - 4/13/96

Habe keinen Blick reingeworfen, aber ich erinnere mich an die Ausfuehrungen
von Rop / Hacktic(NL) auf einem CCCongress vor drei oder vier Jahren, in
denen er erwaehnte, dass die Falltuerfunktion im PGP-Algorithmus in einigen
ganz wenigen Schluesselberechnungen nicht greifen wuerde. Ob das einen
Zusammenhang mit dem PGP-Cracking-Program hat, wage ich allerdings nicht
zu beurteilen. Habe doch noch einen Blick hineingeworfen und muss korrigieren:

[aus PGP-Cracking-Program.tar.Z]
PGPCrack is a program designed to brute-force a conventionally encrypted file.
I will add the capability to crack a secret key Real Soon Now.  The file
"phraselist" should be a file in UNIX text format (each line ending with
a 0x10 byte).  If you plan on porting this program to DOS, keep this in mind.

	-Achim
-- 
| Joachim Astel | 91227 Leinburg | achim@astel.de | Fax: +49 9120 718 |