hnwの日記

江戸前セキュリティ勉強会でgithub.comの弱い鍵を探す話をしました

先週1/24(土)に江戸前セキュリティ勉強会で「偶然にも500万個のSSH公開鍵を手に入れた俺たちは」というタイトルでLT発表してきました。以下が発表資料です。



このプレゼン資料はLT用に圧縮して作ったので、わかりにくい部分があったかもしれません。そこで、Q&A形式で補足を書いてみました。

「多数の公開鍵から共通の素因数を探す攻撃はSSHユーザー鍵についても現実的脅威なのか?」

結論から言うと、SSHユーザー鍵に限れば脅威でないというのが個人的な考えです。

続きを読む