Họ kết luận rằng nó là infeasible cho nhiều tin nhắn X0 6 = X kết quả chính xác valuefor Ct + 1, như "dưới điều kiện bình thường một đối thủ sẽ không biết mật mã bí mật chìa khóa K, và nếu không có kiến thức về key này nó computationally infeasible để tính toán mã số xác thực hoặc để thay đổi hệ thống ciphertext nào thoát khỏi phát hiện". Nó sẽ được hiển thị rằng điều này là không chính xác: nếu thư chứa nhiều hơn n khối và nếu đối phương biết t−n khối Xi (với n ≤ tôi < t) và văn bản thuần-ciphertext n cặp, ông có thể dễ dàng sửa đổi các tin nhắn mà không có affecting mã xác thực. Phương trình để được giải quyết có thể được viết lại như
đang được dịch, vui lòng đợi..