¿Su hazaña? Poner de manifiesto una falla, a la que han bautizado Logjam, en el protocolo criptográfico TLS, utilizado para proteger todos los sitios web cuyas direcciones empiezan por HTTPS.
La pasada primavera, una colaboración entre investigadores de Inria Paris-Rocquencourt, el CNRS, Microsoft Research y las universidades estadounidenses Johns Hopkins, de Míchigan y de Pensilvania permitió poner de manifiesto esta falla.
Los intercambios de datos entre su equipo y un servidor HTTPS se cifran mediante el protocolo TLS (Transport Layer Security), a menudo con ayuda del algoritmo de Diffie–Hellman. Dicho brevemente, la seguridad de este algoritmo radica en que recuperar 75 a partir de 16 807 es mucho más complicado que calcular 75: es el problema del logaritmo discreto, que consiste en encontrar el menor número entero k tal que *ak = b, es decir, en invertir la operación de exponenciación. El algoritmo se basa en el uso de un número primo p*. Cuanto mayor es, más segura resulta la comunicación. Ahora bien, la legislación estadounidense limitaba estos números, hasta 1990, a 155 cifras, y todavía hoy sucede así con mucha frecuencia. ¡El problema es que ahora el problema del logaritmo discreto puede resolverse para números de este tamaño! En particular, el equipo francoestadounidense mencionado más arriba logró hacerlo con un número de unas 300 cifras… y batió el récord anterior por un factor de diez mil. ¿Cómo lo hicieron? Ahí es donde intervienen las «trampas»: utilizaron el número primo p que les convenía para acelerar sus cálculos, sin levantar sospechas…