Esto se debe al propio modo de encriptado, llamado ECB, en el cual las partes con alguna repetición van a tener el mismo contenido tras el encriptado, creando un patrón. Así, puede ser más fácil desencriptar el contenido.

Esto se descubrió inicialmente en una filtración de datos de Adobe en 2013, cuando se filtraron millones de contraseñas debido a que estaban almacenadas con este algoritmo de encriptado.

En 2020 ocurrió algo similar con la aplicación Zoom, cuando se descubrió que se utilizaba la misma clave de 128 bits de encriptado mediante el algoritmo AES en modo ECB.

Los cibercriminales podrían analizar los mensajes previamente descargados, así que las organizaciones no tendrían forma de mitigar esto en los mensajes ya enviados. Hasta la fecha, Microsoft no ha publicado ninguna solución.

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Leer más »
Nueva oleada de estafas usando voces clonadas por IA
Leer más »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Leer más »
Un ciberataque expone datos y entradas de aficionados del FC Ajax
Leer más »
Michelin sufre una exfiltración de datos
Leer más »