Перебор ключа брутфорсом нельзя назвать broken cipher. Это можно отнести к sha-1 и md5, например
Да, все так, это возможно только с хэширующими. Но однако, можно поймать коллизии, среди которых при частично известном ключе найти верную, хотя на это уйдет много времени. Но если сделать какой-то асик с заточкой конвеера на инструкции типа aes-ni, то можно взламывать)