这到底是漏洞还是后门?Telegram的ECDH翻车太离谱

原创
alex 1小时前 阅读数 1 #头条
你有没有想过,一个加密系统的bug,居然能长得像故意留下的后门?2021年,安全研究员Filippo Valsorda在Telegram的ECDH密钥交换实现里挖出这样一个问题——它的效果几乎是为特定对手量身定做的:不是随机崩溃,不是普通溢出,而是精确地让某些会话密钥变得可预测。这到底是无心的代码失误,还是有人在暗中做局?我的判断很明确:从工程角度看,这种"巧合"的概率低到离谱,但至今没有证据指向故意植入。真正让人不安的是另一个层面——当防御者不得不认真考虑"也许真有后门"的时候,信任就已经在悄悄瓦解了。

原文:The Most Backdoor-Looking Bug I've Ever Seen (2021) · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除