Een security onderzoeker heeft een lek in de document encryptie van Microsoft's Word en Excel ontdekt. Het probleem is de manier waarop Microsoft het 128-bit RC4 encryptie algoritme implementeert als een document na het aanmaken opnieuw bewaard wordt. In deze situatie gebruikt het programma dezelfde wachtwoord sleutel en "initialisatie vectoren" om verschillende versies van hetzelfde document te encrypten. Wordt er het zelfde wachtwoord gebruikt, dan zouden normaal de initialisatie vectoren anders moeten zijn. Het lek zou in alle versies van Office aanwezig zijn en stelt een aanvaller in staat om geencrypte bestanden te kraken. Een gedetailleerde uitleg van het lek is in dit document (PDF) te vinden. (TechWorld)
Deze posting is gelocked. Reageren is niet meer mogelijk.