/COMUNICAE/ Dean Coclin, director senior en desarrollo empresarial de Digicert, analiza los aspectos más importantes de este asunto En meses pasados, The Hacker News publicó un artículo que cita una investigación académica publicada en noviembre de 2023 titulado "Compromiso de clave SSH pasiva a través de celosías". La investigación describió una técnica hipotética que podría usarse para extraer claves RSA privadas si estuvieran presentes todas las condiciones siguientes: Primero, se monitorea y establece un patrón de conexiones confiables. En segundo lugar, una anomalía que identifican como una falla computacional que ocurre naturalmente genera una firma defectuosa. En tercer lugar, la firma defectuosa antes mencionada se verifica por error como si fuera confiable. Además, el software utilizado no permite ni emplea un sistema de señalización automatizado para identificar fallas de firma antes de intentar establecer conexiones. Luego, debe estar presente un parámetro espec..