Найти тему

#кибератаки


Найден способ взлома постквантового шифрования

Уязвимости в механизме инкапсуляции ключей шифрования Kyber позволяют вычислять секретный ключ через анализ временной разницы

Уязвимости KyberSlash связаны с тем, как Kyber осуществляет определенные операции деления при декапсуляции ключа: анализируя разницу во времени исполнения, потенциальные злоумышленники могут вычленить сведения, которые позволят скомпрометировать шифрование

Например, если служба, использующая Kyber, допускает направление множественных запросов на операции к одной и той же паре ключей, то, измеряя разницу во времени выполнения этих операций оказывается возможным постепенно вычислить секретный ключ шифрования

Патчи уже выпустили

@imaxai Подписаться
#кибератаки  Найден способ взлома постквантового шифрования  Уязвимости в механизме инкапсуляции ключей шифрования Kyber позволяют вычислять секретный ключ через анализ временной разницы  Уязвимости
Около минуты