根据研究人员声明,他们可以通过发送被稍加变动的密文到服务 器,并根据其返回的错误信息来破解这种加密。 研究者们用一个非常广泛使用的开源XML加密协议的实现和一些企业内使用XML加密的闭源系统进行测试。结果是:他们都能破解信息。 目前来说,修复这个安全问题需要W3C修订对XML加密的标准。这可不是件容易办到的事。
(文/开源中国社区)