<div dir="ltr">On Sun, Jul 28, 2013 at 1:32 PM, Francisco Ruiz <span dir="ltr"><<a href="mailto:ruiz@iit.edu" target="_blank" onclick="window.open('https://mail.google.com/mail/?view=cm&tf=1&to=ruiz@iit.edu&cc=&bcc=&su=&body=','_blank');return false;">ruiz@iit.edu</a>></span> wrote:<br>

<div class="gmail_extra"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div class="im"><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px">- How do I communicate a password to Bob? Before I "get a crucial bit</span><br style="font-family:arial,sans-serif;font-size:12.800000190734863px">



<span style="font-family:arial,sans-serif;font-size:12.800000190734863px">of information" to Bob, I need to first get a crucial bit of information to Bob?</span><br></div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px"><br>



</span></div></div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px">Alice should send her Lock (public key) to Bob rather than anything secret. </span></div></div></blockquote><div><br></div>

<div>How? At the very least Alice/Bob need an authenticated/trusted channel for this.</div><div><br></div><div>If Alice sends Bob her "public key" over an untrusted channel, it can be intercepted by an MitM posing as Bob who can then intercept all traffic between Alice/Bob </div>

</div><div><br></div>-- <br>Tony Arcieri<br>
</div></div>