Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы взломали схему постквантовой подписи pqsigRM

Российские криптографы нашли уязвимость в одной из постквантовых схем электронной подписи — pqsigRM. Эта схема участвовала в дополнительном раунде конкурса стандартизации от NIST, а также в южнокорейском конкурсе KpqC.

Исследователи из лаборатории криптографии компании «Криптонит» (входит в «ИКС Холдинг») первыми провели структурную атаку, которая ставит под сомнение стойкость как оригинальной схемы pqsigRM, так и её улучшенного варианта Enhanced pqsigRM.

В основе таких криптосистем лежат так называемые кодовые конструкции — они исправляют ошибки и обеспечивают безопасность. Например, в классической схеме Мак-Элиса, если использовать коды Рида — Маллера, то можно довольно эффективно взломать систему. Исследователи уже показывали это ранее.

Разработчики Enhanced pqsigRM попытались обойти этот риск: они модифицировали конструкцию, комбинируя коды Рида — Маллера особым способом, чтобы скрыть их структуру. Но, как выяснилось, скрыть не получилось — российские криптографы смогли восстановить структуру кода и показать, как его можно взломать.

В атаке применяются разные методы, включая произведение кодов Шура — Адамара и алгоритмы для декодирования самих кодов Рида — Маллера. Атака работает для широкого диапазона параметров — в частности, когда выполняется условие: 2r < m – 2. При этом, как отмечают исследователи, на практике часто используют именно такие параметры.

Если они используются, то схему можно взломать не только новой атакой, но и уже известными методами — этого вполне достаточно, чтобы признать конструкцию ненадёжной.

Результаты работы были представлены на симпозиуме CTCrypt 2025 в докладе под названием «Эффективная структурная атака на схему постквантовой подписи pqsigRM».

В Android 17 Beta нашли функцию, упрощающую защиту сим-карты

Вышла Android 17 Beta 2, и энтузиасты уже активно копаются в коде в поисках нововведений. Одной из самых интересных находок может стать изменение в работе защиты сим-карты — функции, которую ценят за безопасность, но не любят за лишние действия.

Сейчас всё просто: если у вас включён ПИН-код для защиты симки, при каждой перезагрузке смартфона приходится вводить сначала код разблокировки устройства, а затем ещё и этот ПИН. С точки зрения защиты — отлично. С точки зрения удобства — не очень.

Судя по коду Android 17 Beta 2, Google может упростить этот процесс. Предполагается, что система будет автоматически вводить ПИН-код от сим-карты при запуске устройства, после того как пользователь введёт ПИН самого смартфона. То есть дополнительный шаг просто исчезнет.

При этом безопасность, по всей видимости, останется на том же уровне. ПИН-код будет храниться в защищённой области Android, а если извлечь симку и вставить её в другой телефон, блокировка останется активной. Иными словами, защита от несанкционированного использования никуда не денется, но пользоваться устройством станет проще.

Пока функция выглядит как заготовка на ранней стадии, но есть шанс, что она доберётся до финальной версии Android 17, релиз которой ожидается летом.

Тем, кто хочет попробовать бета-версию уже сейчас, нужно зарегистрироваться в программе Android Beta Program (при наличии актуального смартфона Pixel). В целом система работает стабильно, хотя без мелких проблем традиционно не обходится. Так что устанавливать её на основной рабочий телефон стоит с осторожностью.

RSS: Новости на портале Anti-Malware.ru