Grave fallo de diseño en PKI compromete las firmas digitales


Fernando Acero nos muestra en Kriptópolis un fallo de seguridad en las firmas digitales con certificados X.509, como los expedidos por la Fábrica Nacional de Moneda y Timbre.

Podéis encontrar la forma que ha encontrado de demostrar el fallo, bastante bien explicada en este artículo de Kriptópolis.

Si alguien puede firmar un documento con la firma de otra persona y esa firma es legalmente aceptada, supongo que os dais cuenta del peligro que todo ello significa.

Para mí que deberían anular la validez legal del sistema por un tiempo. Que ya sé que es algo muy difícil pero es que ésto es muy grave.

Gracias por pasarme la noticia ElectronD 🙂

Este post ha sido traido de forma automatica desde https://web.archive.org/web/20140625063149/http:/bulma.net/body.phtml?nIdNoticia=2304 por un robot nigromante, si crees que puede mejorarse, por favor, contactanos.


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.