Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы нашли уязвимость в одной из постквантовых схем электронной подписи — pqsigRM. Эта схема участвовала в дополнительном раунде конкурса стандартизации от NIST, а также в южнокорейском конкурсе KpqC.

Исследователи из лаборатории криптографии компании «Криптонит» (входит в «ИКС Холдинг») первыми провели структурную атаку, которая ставит под сомнение стойкость как оригинальной схемы pqsigRM, так и её улучшенного варианта Enhanced pqsigRM.

В основе таких криптосистем лежат так называемые кодовые конструкции — они исправляют ошибки и обеспечивают безопасность. Например, в классической схеме Мак-Элиса, если использовать коды Рида — Маллера, то можно довольно эффективно взломать систему. Исследователи уже показывали это ранее.

Разработчики Enhanced pqsigRM попытались обойти этот риск: они модифицировали конструкцию, комбинируя коды Рида — Маллера особым способом, чтобы скрыть их структуру. Но, как выяснилось, скрыть не получилось — российские криптографы смогли восстановить структуру кода и показать, как его можно взломать.

В атаке применяются разные методы, включая произведение кодов Шура — Адамара и алгоритмы для декодирования самих кодов Рида — Маллера. Атака работает для широкого диапазона параметров — в частности, когда выполняется условие: 2r < m – 2. При этом, как отмечают исследователи, на практике часто используют именно такие параметры.

Если они используются, то схему можно взломать не только новой атакой, но и уже известными методами — этого вполне достаточно, чтобы признать конструкцию ненадёжной.

Результаты работы были представлены на симпозиуме CTCrypt 2025 в докладе под названием «Эффективная структурная атака на схему постквантовой подписи pqsigRM».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WhatsApp появилась реклама — пока только в статусах и каналах

Meta (признана экстремистской и запрещена в России) наконец-то запустила рекламу в WhatsApp — то, о чём говорили уже несколько лет, теперь стало реальностью. Объявление появилось в официальном блоге мессенджера, и с сегодняшнего дня нововведение начинает распространяться на всех пользователей.

Где именно будет реклама

Пока рекламу не будут вставлять в личные переписки — и на том спасибо. Вместо этого она появится:

  • в разделе «Обновления» (Updates) приложения;
  • в статусах, которые работают по аналогии с Instagram Stories;
  • в списке каналов, где теперь могут отображаться «спонсируемые» каналы.

То есть, если вы уже привыкли к рекламе в Instagram (признана экстремистской и запрещена в России) Stories — примерно то же самое теперь будет и в WhatsApp.

 

Что с приватностью

Разработчики заверяют, что «всё сделано максимально приватно». Но если заглянуть в детали, выясняется, что реклама будет подстраиваться под вас по таким параметрам:

  • ваш город или страна;
  • язык интерфейса;
  • каналы, на которые вы подписаны;
  • взаимодействие с рекламой (нажатия, просмотры и т. д.).

А если вы подключали WhatsApp к Meta Accounts Center, то система будет учитывать ваши предпочтения и с других платформ — например, из Facebook (признана экстремистской и запрещена в России) или Instagram (признана экстремистской и запрещена в России).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru