]> Sergey Matveev's repositories - stargrave-blog.git/commitdiff
Сотни миллионов смартфонов Samsung не имеют безопасного шифрования
authorSergey Matveev <stargrave@stargrave.org>
Fri, 4 Mar 2022 12:38:14 +0000 (15:38 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Fri, 4 Mar 2022 12:38:14 +0000 (15:38 +0300)
https://www.schneier.com/blog/archives/2022/03/samsung-encryption-flaw.html
https://threatpost.com/samsung-shattered-encryption-on-100m-phones/178606/
В общем, в их реализации GCM режима, в котором используются nonce-ы,
можно извне влиять на эти самые nonce-ы, заставляя их повторятся, что
фатально. Небезопасное применение безопасных примитивов.


No differences found