30.05.2023 | Padre: новый инструмент для взлома шифрования с помощью атаки Padding Oracle |
Padre — это продвинутый инструмент для эксплуатации и атаки Padding Oracle (Атака оракула с заполнением), который может быть использован против шифрования в режиме CBC . Во многих криптографических системах, особенно тех, которые используют блочные шифры (например, AES), данные должны быть разделены на блоки определенного размера. Если данные не помещаются в этот размер блока, они должны быть «дополнены» дополнительными битами, чтобы заполнить оставшееся пространство. Это дополнение должно быть сделано определенным образом, чтобы его можно было идентифицировать и удалить при расшифровке данных. В атаке Padding Oracle мы не знаем ключа - но мы имеем доступ к системе, которая знает ключ (оракул) и мы можем использовать информацию из этой системы для расшифровки блока. Особенности Padre:
Влияние атак оракула с заполнением:
Скачать или узнать больше о Padre можно на странице GitHub . |
Проверить безопасность сайта