Cita:
Iniciado por alvlin
El algoritmo no lo crearon los delincuentes, ya existía de antes.
Dice ser RSA-4096 pero en la nota de Kaspersky se menciona que eso no es cierto, que en realidad usan una versión modificada del algoritmo
RC4.
lee la nota que puse yo porque la otra es vieja, el RC4 los usaban en la version anterior del virus,
ahora si usan RSA Cita: Por suerte la página de la wikipedia menciona que el algoritmo es un tanto frágil, así que podría ser quebrado.
eso se refiere al RC4, y efectivamente así (gracias a una falla de la implementación del cifrado) se resolvían las anteriores versiones del virus... eso no es aplicable ahora... el/los creadores del virus se tomaron 2 años para arreglarlo y aparentemente lo hicieron sin cometar errores tontos.
Cita: Kaspersky Lab virus researchers have to date been able to crack keys up to 660 bits. This was the result of a detailed analysis of the RSA algorithm implementation. It has been estimated that if the encryption algorithm is implemented correctly, it would take 1 PC with a 2.2 Ghz processor around 30 years to crack a 660-bit key. The author of Gpcode has taken two years to improve the virus: the previous errors have been fixed and the key has been lengthened to 1024 bits instead of 660. At the time of writing we are unable to decrypt files encrypted by Gpcode.ak since the key is 1024 bits long and we have not found any errors in implementation yet.