Quantcast
Channel: InfoQ - 促进软件开发领域知识与创新的传播
Viewing all articles
Browse latest Browse all 1056

莫斯科用区块链进行投票,遭人20分钟破解并赢走官方15000美元奖金

$
0
0

一位法国安全研究员已经在基于区块链的投票系统中找到了一个严重的漏洞,而俄罗斯官方计划于2019年9月举行的2019年莫斯科市杜马选举中使用该系统。

洛林大学(Lorraine University)的学者 、INRIA(法国数字科学研究所)的研究员Pierrick Gaudry发现,他可以根据该投票系统的公钥计算出该系统的私钥。这些私钥和公钥一起用于加密本次选举中的用户投票情况。

破解莫斯科区块链投票系统只需20分钟

Gaudry把这个问题归咎于俄罗斯官方使用的EIGamal加密方案的一种变体,它使用的加密密钥大小太小而无法保证安全。这意味着,现代计算机可以在几分钟内就破解该加密方案。

Gaudry在本月初发布的一份报告中提到:“使用一台标准的个人计算机,并且只使用公开可得的免费软件,就可以在20分钟内破解该系统。”

他补充道:“如果这些(私钥)被知悉,任何加密数据可以像创建它们一样快地被解密。”


Viewing all articles
Browse latest Browse all 1056

Trending Articles