Como siempre en la seguridad de la información, se deben considerar diferentes escenarios y vectores de ataque.
Nueva comunicación
El cifrado con claves no verificadas tomadas del mercado definitivamente no protege contra un mercado comprometido : obviamente, en un mercado comprometido, las claves podrían haberse intercambiado. Sin embargo, podrías darte cuenta de cuándo las llaves cambian para el mismo vendedor. Casi lo mismo se aplica a una cuenta de vendedor comprometida , donde la clave podría cambiarse a una que tenga el control del atacante .
Al final, no hay mucha protección cuando se compromete el mercado o una cuenta, especialmente si se pone en contacto con el otro lado por primera vez.
Podría ayudar, aunque si hay un problema intermedio, durante la transmisión , cuando el atacante no tiene control sobre las claves enumeradas. Por ejemplo, los datos sin cifrar enviados por accidente o por problemas de software, u otros problemas con la seguridad del transporte, cuando el contenido del mensaje aún está cifrado.
Comunicación anterior (anterior)
Más importante, el cifrado de mensajes hará que la comunicación antigua sea más segura. Quienquiera que se haga cargo de los mensajes cifrados porque la cuenta del vendedor o todo el mercado se vio comprometida, no será ser capaz de leer el texto plano del mensaje. Dependiendo de las medidas de seguridad tomadas por el destinatario (como las claves sin conexión y las frases de contraseña para cifrar las claves), incluso una computadora comprometida o incautada no revelará el contenido del mensaje.
Agregando firmas
Finalmente, esto podría no solo ayudar a asegurar la privacidad de la comunicación, sino también asegurar las identidades de los socios de comunicación si se utilizan firmas . Si una cuenta se compromete después de algún tiempo, no podrá darse cuenta de esto. Si los mensajes no solo están cifrados, sino que también están firmados, puede darse cuenta de que el remitente es otra persona: todos pueden cifrar con su clave pública, pero siempre que la clave del propietario de la cuenta real no esté comprometida, no pueden hacerse pasar por él.