Suponga que un atacante tiene su archivo cifrado con CBC y el código que se utilizó para generarlo. También que el archivo tiene un MAC al final. ¿Funcionará el siguiente ataque?
- Elimina el MAC del final del archivo. Sabes cuántos bytes era.
- El último byte o bytes (ya sabes cuántos, ver arriba) ahora es el relleno.
- Haz un ataque de Vaudenay sobre eso. Ya sabes el esquema de relleno.
- Recupere la mayor parte del mensaje sin conocer la clave.
Si esto funciona, ¿no significa esto que el CBC con relleno está muerto? ¿Qué me he perdido?