Reconnaître l'attaque et sa cause
MCQUn serveur RSA renvoie un message d'erreur différent selon que le remplissage PKCS#1 v1.5 d'un déchiffrement est valide ou non. En envoyant des milliers de chiffrés « bricolés » et en observant ces réponses, un attaquant finit par déchiffrer un message sans posséder la clé privée. De quelle attaque s'agit-il, et quelle en est la cause ?

