密码学中的粗心与匠心
blog.trailofbits.com | 博客 | #vulnerability-research | #open-source | #cryptography | #vulnerability-disclosure | #trail-of-bits | #aes | #key-iv-reuse | #ctr-mode | #iv-reuse
摘要
aes-js 与 pyaes 两个流行 AES 库在 AES-CTR API 中内置危险的默认 IV,导致大量下游项目出现 key/IV 重用漏洞。Trail of Bits 披露:aes-js/pyaes 维护者态度敷衍,strongSwan 则迅速彻底修复,堪称响应典范。
- 发布时间
- 收录时间
Skip to content