From ae53a6781eaf62e06f2c6b5136b7f72cba1c078d Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 4 Mar 2022 15:38:14 +0300 Subject: [PATCH] =?utf8?q?=D0=A1=D0=BE=D1=82=D0=BD=D0=B8=20=D0=BC=D0=B8?= =?utf8?q?=D0=BB=D0=BB=D0=B8=D0=BE=D0=BD=D0=BE=D0=B2=20=D1=81=D0=BC=D0=B0?= =?utf8?q?=D1=80=D1=82=D1=84=D0=BE=D0=BD=D0=BE=D0=B2=20Samsung=20=D0=BD?= =?utf8?q?=D0=B5=20=D0=B8=D0=BC=D0=B5=D1=8E=D1=82=20=D0=B1=D0=B5=D0=B7?= =?utf8?q?=D0=BE=D0=BF=D0=B0=D1=81=D0=BD=D0=BE=D0=B3=D0=BE=20=D1=88=D0=B8?= =?utf8?q?=D1=84=D1=80=D0=BE=D0=B2=D0=B0=D0=BD=D0=B8=D1=8F?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://www.schneier.com/blog/archives/2022/03/samsung-encryption-flaw.html https://threatpost.com/samsung-shattered-encryption-on-100m-phones/178606/ В общем, в их реализации GCM режима, в котором используются nonce-ы, можно извне влиять на эти самые nonce-ы, заставляя их повторятся, что фатально. Небезопасное применение безопасных примитивов. -- 2.50.0