Type74.org、ファイル暗号化ソフトのEDに暗号化データの解読が容易になる問題を確認

  • 元記事:JVN公開情報につきまして
  • 元記事:ファイル暗号化ソフト ED に小さいファイルを暗号化した場合において暗号化データの解読が比較的容易になる問題
  • HP:Type74.org
  • 発表日時 2015/8/27

    Type74.orgのファイル暗号化ソフトのEDに暗号化データの解読が容易になる問題が確認された。影響を受けるのは ファイル暗号化ソフト ED Ver4.0以前のバージョンで、ファイル暗号化ソフト ED では、ブロックサイズ が128 ビット 未満の小さいファイルを暗号化する際に、ECB モードをキー生成部で組み合わせたストリーム暗号をおこなっているため、大きいサイズのファイルの暗号化にくらべて解読が容易になる。これにより、16バイト未満のファイルを暗号化すると差分解読法により解読される恐れがある。解決策として、ED Ver4.0が公開されており、アップデートによりこの脆弱性は解消する。また、回避策として、16バイト以上のファイルの暗号化はこの脆弱性の影響を受けないため、16バイト未満のファイルを暗号化しないことでこの脆弱性を回避できる。