Che cosa ha fatto Blackberry nel modo sbagliato?

16

Il NIST definisce una vulnerabilità nella crittografia RIM Blackberry scoperta per ultima ottobre.

Apparentemente, il sapore di Blackberry di PBKDF2 era debole. Dicono:

The offline backup mechanism in Research In Motion (RIM) BlackBerry Desktop Software uses single-iteration PBKDF2, which makes it easier for local users to decrypt a .ipd file via a brute-force attack.

[Nota: enfasi aggiunta.]

Che cosa significa " single-iteration "?

Significa che il quarto parametro PBKDF2 era 1? (Considerando la funzione PBKDF2 (HMAC, password, salt, nbiterations, length) ).

O dobbiamo effettivamente inserire il risultato di PBKDF2 su se stesso, ancora e ancora, un gran numero di volte?

    
posta Thaddee Tyl 05.08.2011 - 23:13
fonte

1 risposta

11

Ecco il PDF dello standard

ftp://ftp.rsasecurity.com/pub/pkcs/pkcs-5v2 /pkcs5v2-0.pdf

Questo mostra (pagina 4 & 5) che RIM imposta nbiterations come 1.

Ecco una panoramica più generale per le persone che desiderano uno sfondo di facile lettura: (È un post sul blog di un'azienda che vende prodotti che menzionano in quella pagina, con un solo link testuale.)

link

    
risposta data 06.08.2011 - 08:39
fonte

Leggi altre domande sui tag