La crittoanalisi lineare è una procedura per attaccare i cifrari a blocchi usando coppie di testo cifrato in testo semplice. Tuttavia, richiede sostanzialmente più di una coppia. Ecco un documento che richiede 2 ^ 21 o 2 ^ 47 coppie diverse a seconda sulla versione di DES usata. Questo potrebbe non essere il più aggiornato, ma il numero di coppie necessarie è ancora considerevole.
Ci sono attacchi più potenti sul DES, come la crittanalisi differenziale, ma in genere richiedono l'accesso a un oracle di crittografia, cioè che l'attaccante può scegliere coppie di testo semplice e ottenere il testo cifrato risultante.
EDIT: ho frainteso che si tratta del codice DES stesso. Vedi il post di Tom Leak.