sử dụng IV ngầm (khối mã hóa từ các hồ sơ TLS trước đó được sử dụng như là IV cho sau), nhưng biện pháp đó đã được tìm thấy là không an toàn trong năm 2011.
Các vấn đề khác là việc tính toán MAC không bao gồm đệm, để lại một cơ hội cho kẻ tấn công mạng đang hoạt động để cố gắng tấn công đệm oracle, mà cũng đã được chứng minh thành công chống lại TLS.17 vấn đề ở đây là các giao thức xác định một phương pháp mã hóa khối đó là khó khăn để thực hiện một cách an toàn trong thực tế. Theo như chúng tôi biết, việc triển khai hiện nay chưa rõ ràng là dễ bị tổn thương tại thời điểm này, nhưng đây là một điểm yếu đó để lại nhiều khó chịu.
đang được dịch, vui lòng đợi..
