Błędy w implementacji krzywej FourQ od Cloudflare: Czy Twoje dane są zagrożone?
Błędy w implementacji krzywej FourQ od Cloudflare: Czy Twoje dane są zagrożone?
Na początku października 2025 r. badacze bezpieczeństwa z firmy Botanica Technologists opublikowali szokujący raport dotyczący implementacji krzywej eliptycznej FourQ w bibliotece CIRCL od Cloudflare.
Wyniki analizy wykazały szereg błędów kryptograficznych, które stawiają pod znakiem zapytania bezpieczeństwo wielu systemów. Jedna z wykrytych podatności mogła wręcz doprowadzić do ujawnienia klucza prywatnego w protokole ECDH (Elliptic Curve Diffie-Hellman).
TLDR: Wykryte błędy w implementacji krzywej eliptycznej FourQ są alarmujące i mogą zagrażać bezpieczeństwu danych użytkowników. Czas na konkretne działania ze strony Cloudflare!
Na podstawie: Źródła








