Schwachstelle in den Implementierungen des post-quanten Verschlüsselungsalgorithmus Kyber
In der Implementierung des Kyber-Verschlüsselungsalgorithmus, der den Wettbewerb für quantum-resistente Krypto-Algorithmen gewonnen hat, wurde eine Schwachstelle entdeckt, die Angriffe über seitenkanäle ermöglicht, um geheime Schlüssel basierend auf der Zeitmessung von Operationen während der Entschlüsselung eines vom Angreifer bereitgestellten Chiffretextes zu rekonstruieren. Das Problem betrifft sowohl die Referenzimplementierung des Schlüsselinkapselungsmechanismus CRYSTALS-Kyber KEM als auch viele externe Verschlüsselungsbibliotheken […]
