Ona fakt kompromitovane HSM rovna se vymenit trust KSK na vsech validujicich resolverech, ze?
Taky ještě žádný útočník nemá to HSM a karty.
A ted si predstavte, ze by o HSM projevili "zajem" aktualne v Rusku.
Tak to zachrání osmimístný PIN, samozřejmě. Do přísně střežené místnosti v USA se Rusové dostanou, trezory odsud unesou, ale všichni budou happy a žádná výměna klíčů se nezačne, protože je tam přece osmimístný PIN.