Jak sis předpokládám přečetl, mělo by to být v každém úvodním popisu, CTR je neautentizované. Dokonce má tu vlastnost, že když překlopím bit v zašifrovaných datech, tak se překlopí odpovídající bit po dešifrování. To lze zneužít buď tak, že když kus dat znám, tak z nich můžu vyrobit libovolná jiná data (vyXORováním jejich rozdílem), nebo tak, že pokud data neznám, ale zpracováváš je automaticky opakovaně a poskytuješ nějaké chybové hlášky (vč. informace o tom jak dlouho zpracování trvalo), můžu zkoušet měnit jednotlivé bity a podle chybové hlášky usuzovat, jestli například nevyšlo CRC, nebo proces zpracování selhal až někde dále. A v některých případech tímto mohu data dešifrovat.
Tj. pokud data nemůže útočník změnit (šifrování lokálního disku či záloh uložených bezpečně vedle počítače), je to celkem jedno; pokud je měnit může (např. libovolný síťový přenos), tak k CTR potřebuješ přidat autentizaci - (H)MAC.