Collision attack against long Key Ids
Nombre y Apellidos via Gnupg-users <[email protected]> Wed, 11 Mar 2026 17:57:04 +0100
| Newsgroups | gmane.comp.encryption.gpg.user |
|---|---|
| Message-ID | <[email protected]> |
Hello I'm a GPG user for a while, but I don't have any technical knowledge of cryptography, only basic understanding of the subject. I mention this to try and excuse my lack of knowledge. I see a blog post about collisions in key Id's in this blog: https://soatok.blog/2026/01/07/practical-collision-attack-against-long-key-ids-in-pgp/ According to the article itself, it can lead to cases of usurpation of signed data, such as software packages. Is it really a weakness in PGP/GNUPG? Best regards and thanks in advanced -- OpenPGP fingerprint ------------------- CBA7 480A 5FBC DB67 857F 54D3 434C 945C 1278 2FD7 _______________________________________________ Gnupg-users mailing list [email protected] https://lists.gnupg.org/mailman/listinfo/gnupg-users
signature.asc
(application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE----- iQIzBAABCgAdFiEEy6dICl+822eFf1TTQ0yUXBJ4L9cFAmmxnuAACgkQQ0yUXBJ4 L9fczA//XzgMVKeqUv64OpuTTiDk4z/oiTTkOaKLtuE2tj7iuOQMUr9DC4GjDCET alvj/Hu2m1aVxaXXxBnkq+mDRcHt9ylVtRawEH5H0XMYFjzBjPEa/H0v+tFq8duL GdmCDp9tnbplfpqmPjG15ecc3oNqbUuHzEB5StDe+3ceqmDh6w3gaR8+lffEt3Us /Qe8T+sFVuj8YtQdoXrqedrRQWWt//jXEPGgytg0c59+wCbHQOtGjja7pHzFdbl3 b69UaW9jL66lqPLQFipWvoKaJRbqCRzr9GWNOvL64JnHlCKin3Z3/2VK2LY+Fg9M 7JrO+mgvXXu30hu2i09fz+eq3QKAUWEmkwpOHYS3Bey+lxmAsUhe3pW3rFYMHLN+ 9xQyE/gQFuLX09ekbbuTGhzxWpORjEIpaLgliiniyD3hdg5Sn4UHdcMAmEt9GQ+M 9qAsbw+uCqhcNTGS4Sq4AMdkwvzUwahffia9qyssC2YVvmlJuRRxHUE4qJzgmNrE UqSCNuMHHi0ESfyygpB3k4ULiQibSQ2+OsGcuWEtbVfvDorcthwD8fYszjoiFt75 kp6eWG19X7x/T+l+WVjE3+wmEL9Mkx12SPrz95LzhiQQz+HJUZGDT2LBHKc6iD5K UIAi/w1H17MTwnNZjL8y2ycWx9qLN5io2ILi/FlRz+fYqisgP3Q= =EMfm -----END PGP SIGNATURE-----