Collision attack against long Key Ids

Nombre y Apellidos via Gnupg-users <[email protected]> Wed, 11 Mar 2026 17:57:04 +0100
Newsgroups gmane.comp.encryption.gpg.user
Message-ID <[email protected]>
Hello

I'm a GPG user for a while, but I don't have any technical knowledge of
cryptography, only basic understanding of the subject. I mention this to
try and excuse my lack of knowledge.

I see a blog post about collisions in key Id's in this blog:
https://soatok.blog/2026/01/07/practical-collision-attack-against-long-key-ids-in-pgp/

According to the article itself, it can lead to cases of usurpation of
signed data, such as software packages.

Is it really a weakness in PGP/GNUPG?

Best regards and thanks in advanced

-- 
OpenPGP fingerprint
-------------------
CBA7 480A 5FBC DB67 857F 54D3 434C 945C 1278 2FD7

_______________________________________________
Gnupg-users mailing list
[email protected]
https://lists.gnupg.org/mailman/listinfo/gnupg-users
signature.asc (application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE-----

iQIzBAABCgAdFiEEy6dICl+822eFf1TTQ0yUXBJ4L9cFAmmxnuAACgkQQ0yUXBJ4
L9fczA//XzgMVKeqUv64OpuTTiDk4z/oiTTkOaKLtuE2tj7iuOQMUr9DC4GjDCET
alvj/Hu2m1aVxaXXxBnkq+mDRcHt9ylVtRawEH5H0XMYFjzBjPEa/H0v+tFq8duL
GdmCDp9tnbplfpqmPjG15ecc3oNqbUuHzEB5StDe+3ceqmDh6w3gaR8+lffEt3Us
/Qe8T+sFVuj8YtQdoXrqedrRQWWt//jXEPGgytg0c59+wCbHQOtGjja7pHzFdbl3
b69UaW9jL66lqPLQFipWvoKaJRbqCRzr9GWNOvL64JnHlCKin3Z3/2VK2LY+Fg9M
7JrO+mgvXXu30hu2i09fz+eq3QKAUWEmkwpOHYS3Bey+lxmAsUhe3pW3rFYMHLN+
9xQyE/gQFuLX09ekbbuTGhzxWpORjEIpaLgliiniyD3hdg5Sn4UHdcMAmEt9GQ+M
9qAsbw+uCqhcNTGS4Sq4AMdkwvzUwahffia9qyssC2YVvmlJuRRxHUE4qJzgmNrE
UqSCNuMHHi0ESfyygpB3k4ULiQibSQ2+OsGcuWEtbVfvDorcthwD8fYszjoiFt75
kp6eWG19X7x/T+l+WVjE3+wmEL9Mkx12SPrz95LzhiQQz+HJUZGDT2LBHKc6iD5K
UIAi/w1H17MTwnNZjL8y2ycWx9qLN5io2ILi/FlRz+fYqisgP3Q=
=EMfm
-----END PGP SIGNATURE-----