37In PKCS #1 v1.5 waren zumindest BT und (teils) PS vorherzusagen, was sich dann auch D. BLEICHENBACHER in seiner Chosen Ciphertext Attack zunutze machte [Ble98].

@