<div dir="ltr">Or the Man in the middle can pose as Alice to Bob and Bob would think all subsequent communication with that person would be going to Alice.<br></div><div class="gmail_extra"><br><br><div class="gmail_quote">
On Sun, Jul 28, 2013 at 5:01 PM, Tony Arcieri <span dir="ltr"><<a href="mailto:tony.arcieri@gmail.com" target="_blank">tony.arcieri@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div dir="ltr">On Sun, Jul 28, 2013 at 1:32 PM, Francisco Ruiz <span dir="ltr"><<a href="mailto:ruiz@iit.edu" target="_blank">ruiz@iit.edu</a>></span> wrote:<br>

<div class="gmail_extra"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px">- How do I communicate a password to Bob? Before I "get a crucial bit</span><br style="font-family:arial,sans-serif;font-size:12.800000190734863px">




<span style="font-family:arial,sans-serif;font-size:12.800000190734863px">of information" to Bob, I need to first get a crucial bit of information to Bob?</span><br></div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px"><br>




</span></div></div><div><span style="font-family:arial,sans-serif;font-size:12.800000190734863px">Alice should send her Lock (public key) to Bob rather than anything secret. </span></div></div></blockquote><div><br></div>


<div>How? At the very least Alice/Bob need an authenticated/trusted channel for this.</div><div><br></div><div>If Alice sends Bob her "public key" over an untrusted channel, it can be intercepted by an MitM posing as Bob who can then intercept all traffic between Alice/Bob </div>
<span class="HOEnZb"><font color="#888888">

</font></span></div><span class="HOEnZb"><font color="#888888"><div><br></div>-- <br>Tony Arcieri<br>
</font></span></div></div>
<br>--<br>
Too many emails? Unsubscribe, change to digest, or change password by emailing moderator at <a href="mailto:companys@stanford.edu">companys@stanford.edu</a> or changing your settings at <a href="https://mailman.stanford.edu/mailman/listinfo/liberationtech" target="_blank">https://mailman.stanford.edu/mailman/listinfo/liberationtech</a><br>
</blockquote></div><br></div>