The Lab · 2026-03-27 14:39:55 · IBM / Signal / Threema
IBM研究人员正与信号和三马公司合作重新设计抗量子攻击的短信系统,因为数量计算的进展有可能打破目前的加密标准。 在星期一发表的一份新报告中,IBM介绍了它与信号和三马通讯开发商合作为将来重新设计信息传输协议的工作。 在未来,量子计算机可能破解加密基本安全通信。 加密研究家伊森·海尔曼(Ethan Heilman)指出, 虽然关于对加密货币的量子威胁已经写了很多, 海尔曼解释说,可以想象有人现在就能记录通信 然后在他们拥有量子计算机时攻击他们 2012年和2014年分别启动的 " 3mma " 和 " Signal " 提供端对端加密电文、电话和团体聊天,将加密钥匙储存在用户设备而不是公司服务器上。 古代计算机无法打破目前的加密,但足...
The Lab · 2026-04-01 19:06:01 · GitHub Issues
一项关键的安保审计表明,在广泛使用的鲁斯特加密图书馆中存在一种活性弱点,使系统通过网络可观测的定时侧道有可能恢复私人钥匙。 缺陷,称为RUSTSEC-2023-0071并被称为“Marvin攻击”,存在于`rsa'箱型0.9.10。 远程攻击者可以通过时间数据泄露关于私人钥匙的信息。 遥控攻击者可以利用这些数据重建关键和折中加密通信或数据。 脆弱性源于较广泛的时间型侧道攻击, 审计报告明确警告说,攻击者可以通过网络观察时间信息的任何环境都存在这种风险。 目前,该箱没有贴补的版本。 维护者承认这个问题, 指出工作“正准备向一个完全固定的时间执行方向迁移”, 对于在网络环境中使用该箱进行登记册系统管理人业务的任何以拉斯特为基础的服务或应...