Keamanan clone Fork dan VM

Versi yang Terpengaruh
Semua versi Tink
Jenis Kunci yang Terpengaruh
Streaming AEAD, AES-GCM-HKDF

Deskripsi

Secara umum, Tink tidak bertujuan memberikan keamanan jika program melakukan panggilan ke panggilan sistem fork() UNIX, atau jika program di-clone pada virtual machine, lalu dieksekusi beberapa kali dari status yang sama.

Satu-satunya masalah konkret adalah Streaming AEAD, jenis kunci AES-GCM-HKDF. Dalam hal ini, serangan semacam itu dapat menyebabkan Tink mengenkripsi teks biasa yang berbeda dengan AES GCM menggunakan nonce yang sama, yang diketahui dapat membocorkan kunci autentikasi.