home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #30 / NN_1992_30.iso / spool / sci / crypt / 5642 < prev    next >
Encoding:
Text File  |  1992-12-13  |  1.9 KB  |  40 lines

  1. Newsgroups: sci.crypt
  2. Path: sparky!uunet!wupost!uwm.edu!linac!att!cbnewsi!cbnewsh!cbnewsh.cb.att.com!wcs
  3. From: wcs@anchor.ho.att.com (Bill Stewart +1-908-949-0705)
  4. Subject: Re: Chosen crypto-text attack on RSA
  5. Organization: Here, beside the rising tide
  6. Date: Mon, 14 Dec 1992 00:16:59 GMT
  7. Message-ID: <WCS.92Dec13191659@rainier.ATT.COM>
  8. In-Reply-To: tedwards@eng.umd.edu's message of Sun, 13 Dec 1992 15:04:44 GMT
  9. References: <1992Dec4.102242.25130@extropia.wimsey.bc.ca> <YSN9FVS@minnie.zdv.uni-mainz.de>
  10.     <1992Dec13.150444.8941@src.umd.edu>
  11. Sender: news@cbnewsh.cb.att.com (NetNews Administrator)
  12. Nntp-Posting-Host: rainier.ho.att.com
  13. Lines: 25
  14.  
  15.    In article <YSN9FVS@minnie.zdv.uni-mainz.de> pom@anke.imsd.uni-mainz.DE (Prof. Dr. Klaus Pommerening) writes:
  16.    >[technique for stealing messages if you can get someone to 
  17.    > sign them by decrypting with their public key as an
  18.    > acknowledgement of receipt.]
  19.    >Never sign a document that Charles presents to you!
  20.  
  21. It was an interesting attack, and demonstrated that there are stupid
  22. ways to use any technique, but the fundamental weakness was that
  23. the protocol assumed that Alice would sign a document without reading it first.
  24.  
  25. This is just as stupid in the electronic world as it is in the paper world -
  26. Imagine if the post office used registered-mail receipts like
  27.     Pay Charlie $1000000 from my account, signed ____________
  28.  
  29. The most you would typically use for an delivery-acknowledgement protocol
  30. would be to sign a checksum (MD5 or whatever) or a document,
  31. or more likely to sign a note saying
  32.     I received message with checksum 765765765 at time 14:37
  33.         signed Alice
  34. which doesn't let your attack work.
  35. --
  36. #                Pray for peace;      Bill
  37. # Bill Stewart 908-949-0705 wcs@anchor.att.com AT&T Bell Labs 4M312 Holmdel NJ
  38. # Nov 12 - Anniversary of Indonesian massacre in East Timor, 1991
  39. # Indonesia first invaded in 1975, and about 1/3 of the people have been killed.
  40.