黑莓做错了什么?

信息安全 密码学 哈希 移动的 黑莓
2021-08-21 02:51:12

NIST 定义了去年 10 月发现的 RIM Blackberry 加密漏洞。

显然,黑莓的 PBKDF2 味道较弱。他们说:

Research In Motion (RIM) BlackBerry Desktop Software 中的离线备份机制使用单次迭代 PBKDF2,这使本地用户更容易通过暴力攻击解密 .ipd 文件。

[注:已添加重点。]

单次迭代”是什么意思?

这是否意味着第四个 PBKDF2 参数为 1?(考虑函数 PBKDF2 (HMAC, password, salt, nbiterations, length)。)

还是我们实际上必须将 PBKDF2 的结果一次又一次地提供给它自己很多次?

1个回答

这是标准的PDF

ftp://ftp.rsasecurity.com/pub/pkcs/pkcs-5v2/pkcs5v2-0.pdf

这表明(第 4 页和第 5 页)RIM 将 nbiterations 设置为 1。

对于想要一些易于阅读的背景的人,这里有一个更一般的概述:(这是一家销售他们在该页面上提到的产品的公司的博客文章,带有单个文本链接。)

http://blog.crackpassword.com/2010/09/smartphone-forensics-cracking-blackberry-backup-passwords/