%ELO adaptor reuses a zero IV, breaking AES-GCM security
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 50/100
- Tipo de issue
- Error
- Claridad
- Bien especificado
- Estado de actividad
- Estancado
- Stack tecnológico
- rust
- Área
- cryptography, security
Línea de trabajo
Read rust/loro-websocket-client/src/lib.rs:1045-1138 and protocol-e2ee.md first. Trace both encode_elo_snapshot_container and the live subscribe_local_update hook, then ensure each encrypted record gets a fresh 12-byte IV while retaining it in the record header for decryption. Done means the zero IV is no longer reused under the same key.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
rust/loro-websocket-client/src/lib.rs:1045-1138
- The %ELO client sets the IV to [0u8; 12] in both encode_elo_snapshot_container and the live
subscribe_local_update hook. Every encrypted record therefore repeats the same AES-GCM nonce under the
same key. - protocol-e2ee.md mandates 96-bit unique IVs and warns against reuse; violating that lets an attacker
recover XORs of plaintexts and eventually the key. - Fix: Plug in a CSPRNG (e.g. rand::rngs::OsRng) or a durable per-key counter to emit fresh IVs, and keep
embedding the 12-byte IV in the record header so receivers can decrypt.
- Lenguaje dominante
- TypeScript
- Estrellas
- 40
- Forks
- 12
- Merge medio
- 4 d 1 h
- PR fusionados (30 d)
- 1
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de loro-dev/protocol
-
Dificultad 3/5 1-2 días Aptitud para principiantes 76/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 25/100
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
Todos los issues de loro-dev/protocol
Issues similares
-
effort:S priority:P2
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
cameri/nostream#811 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
dam-agents/dam#4562 ·
Los mantenedores suelen responder en 1 día
-
bug p3 triaged
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
Los mantenedores suelen responder en 1 día
-
bug javascript P2-medium python release:v3.1
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
adrirubio/claude-deck#546 ·
Los mantenedores suelen responder en 1 día