Tengo un archivo que supuestamente contiene datos cifrados AES-256. El archivo se creó utilizando un programa propietario que pretende utilizar AES-256.
He probado el descifrado del archivo con un programa de código abierto (openssl) y funciona, obtengo mi archivo original exacto.
Dado esto, ¿es posible que el programa propietario haya creado una puerta trasera en el archivo cifrado?
En otras palabras, ¿podría el desarrollador del programa acceder a mi archivo original dados los datos cifrados (asumiendo que él no conoce la contraseña que proporcioné)? ¿Mi capacidad para abrirlo con OpenSSL demuestra que no existe una debilidad intencional en la forma en que el software propietario lo encriptó?