(FM kurucu editörlerinden sundance´in uyarısına göre:) Phong Nguyen isimli uzmanın tespitine göre
GnuPG sayısal şifreleme ve belge imzalama sisteminde kullanılan ve sistemin
belge imzalama kısmını ilgilendiren ElGamal anahtar oluşturma kısmında ciddi bir problem mevcut. Bu ciddi açıktan yola çıkarak ElGamal imzalı belgelerde değişiklik yapmak ve daha da önemlisi bunlardan yola çıkarak belgeyi imzalayan kişinin sahip olduğu özel (private) sayısal anahtarı birkaç saniyede öğrenmek mümkün.
Konu ile ilgili ilk resmi yazışmalardan birini
bu adreste okuyabilirsiniz.
SHA1 çakışması ve git Linus Torvalds