5991 подписчик
#кибератаки
Уязвимости в механизме инкапсуляции ключей шифрования Kyber позволяют вычислять секретный ключ через анализ временной разницы
Уязвимости KyberSlash связаны с тем, как Kyber осуществляет определенные операции деления при декапсуляции ключа: анализируя разницу во времени исполнения, потенциальные злоумышленники могут вычленить сведения, которые позволят скомпрометировать шифрование
Например, если служба, использующая Kyber, допускает направление множественных запросов на операции к одной и той же паре ключей, то, измеряя разницу во времени выполнения этих операций оказывается возможным постепенно вычислить секретный ключ шифрования
Патчи уже выпустили
@imaxai Подписаться
Около минуты
10 января 2024