Слабый режим шифрования, связанный с контекстом шифра
Этот дефект возникает при связывании режима слабого блочного шифра с контекстом шифра.
Режим шифрования, который особенно отмечен этим дефектом, - это режим электронной кодовой книги (ECB).
Режим ЕЦБ не поддерживает защиту от словарных атак.
Злоумышленник может расшифровать ваши данные даже с помощью грубых силовых атак.
Используйте режим шифрования более безопасный, чем ЕЦБ.
Например, режим CBC защищает от словарных атак:
XOR-ing каждый блок данных с зашифрованным выходом из предыдущего блока.
XOR-ввод первого блока данных со случайным вектором инициализации (IV).
| Группа: Криптография |
| Язык: C | C++ |
| По умолчанию: Откл. |
Синтаксис командной строки: CRYPTO_CIPHER_WEAK_MODE |
| Воздействие: среднее |
| CWE ID: 310, 326, 327 |