The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака по подбору RSA-ключей, opennews (ok), 05-Мрт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "паяльник вставить админу тоже не выйдет"  +/
Сообщение от Аноним (-), 06-Мрт-10, 09:11 
>Бумажка с паролем в одном экземпляре, кладется в конверт и в сейф
>
>Толку от паяльника, админ что ли высрет эту бумажку когда вы нападете
>на него в темном переулке?
>Другое дело, что он может её укрась и передать злодею васе пупкину,
>но это уже другая история из другой сказки.

Ребята имеют ввиду себя и никчемный личный архивный файл на задворках домашнего диска.

Ответить | Правка | Наверх | Cообщить модератору

30. "паяльник вставить админу тоже не выйдет"  +/
Сообщение от Damon (??), 06-Мрт-10, 10:47 
> Ребята имеют ввиду себя и никчемный личный архивный файл на задворках домашнего диска.

Не совсем так, к расшифровке зашифрованых архивов данная новость отношения не имеет!
. Цитирую:

>> ...исследователи разработали способ свести время определения 1024-битного RSA-ключа, используемом для _аутентификации_...

Также из wiki ( http://ru.wikipedia.org/wiki/RSA ):

>> RSA (буквенная аббревиатура от фамилий Rivest, Shamir и Adleman) — криптографический алгоритм с открытым ключом.

Таким образом подразумевается, что один из ключей (открытый или закрытый) в устройстве уже есть. Если у вас есть доступ к машинке (ПыСы),тем более Вы можете оперировать с питанием(!), вам никто не помешает прочитать его из файла, либо дизассемблирование бинарника! Т.ч., это скорее к смарт-картам (для них данный метод известен давно!) и другим устройствам идентификации, например, электронным паспортам, если там, конечно, используется аутентификация.

PS: есть более интересное и мирное применение данной техники (для ендюзеров) -- борьба с тивоизацией ( http://ru.wikipedia.org/wiki/%D0%A2%D0%B... ):

>> Тивоизация (от англ. Tivoization) — практика создания аппаратно-программных систем, у которых ПО имеет копилефт-лицензию, но аппаратное обеспечение не даёт запускать модифицированную версию ПО (например, с помощью цифровой подписи).

Имея на руках девайс, вполне можно применить данную технику для подбора ключа для подписи прошивки!

Ответить | Правка | Наверх | Cообщить модератору

33. "паяльник вставить админу тоже не выйдет"  +/
Сообщение от Аноним (-), 06-Мрт-10, 17:20 
>Не совсем так, к расшифровке зашифрованых архивов данная новость отношения не имеет!

Я ровно о том же. А вот кричатели слова "паяльнег!" никак не поймут, что обсуждаемый в статье физический доступ к оборудованию и демонизируемый ими физический доступ к телу (в случае доступа к телу максимальным призом станет как раз никчемный личный архив) - разные-преразные, не пересекающиеся, перспективы.

Ответить | Правка | Наверх | Cообщить модератору

34. "паяльник вставить админу тоже не выйдет"  +/
Сообщение от anonymous vulgaris (?), 07-Мрт-10, 03:49 
>Не совсем так, к расшифровке зашифрованых архивов данная новость отношения не имеет!

Естественно, имеет отношение только к попилу денег американских налогоплательщиков (The authors acknowledge the support of the National Science Foundation). Ну ученым тоже есть надо. И дипломы и диссеры делать.

Если поглядеть оригинал то видно, что все так называемые "эксперименты по снижению напряжения питания проводились на специально сделанном нереалистичном устройстве

The hardware consists of a SPARC-based Leon3 SoC from Gaisler Research, which is representative of an off-the-shelf commericial embedded device. In our experiments, the unmodified VHDL of the Leon3 was mapped on a Xilinx Virtex2Pro FPGA.

Естественно на реальном чипе ничего бы не вышло. По причинам которые понятны всем здешним спецам и самим авторам открытия.

Ответить | Правка | Наверх | Cообщить модератору

39. "паяльник вставить админу тоже не выйдет"  +/
Сообщение от Damon (??), 07-Мрт-10, 09:44 
>The hardware consists of a SPARC-based Leon3 SoC from Gaisler Research, which
>is representative of an off-the-shelf commericial embedded device. In our experiments,
>the unmodified VHDL of the Leon3 was mapped on a Xilinx
>Virtex2Pro FPGA.
>
>Естественно на реальном чипе ничего бы не вышло. По причинам которые понятны
>всем здешним спецам и самим авторам открытия.

Ну... ПЛИСина греется неплохо во время работы, т.ч. КПД по сравнению с готовым процом у нее значительно меньше, следовательно, существенные для "взлома" эффекты могут быть выражены сильнее. Этим, как вариант, объясняется такой странный (с Вашей точки зрения) выбор тестового объекта для НИОКРа...

Ну а касательно самого "экскремента" :-)... Leon3, насколько я знаю, доступен в исходниках (возможно, это тоже сыграло свою роль -- ребята знали внутреннее устройство процессора с точностью до вентиля), Virtex2Pro также вполне доступен... Работа вполне поддается проверке, все в ваших руках! Заодно и нам расскажите, что получилось. :-)

Ответить | Правка | Наверх | Cообщить модератору

41. "паяльник вставить админу тоже не выйдет"  +/
Сообщение от Аноним (-), 07-Мрт-10, 18:12 
>[оверквотинг удален]
>Если поглядеть оригинал то видно, что все так называемые "эксперименты по снижению
>напряжения питания проводились на специально сделанном нереалистичном устройстве
>
>The hardware consists of a SPARC-based Leon3 SoC from Gaisler Research, which
>is representative of an off-the-shelf commericial embedded device. In our experiments,
>the unmodified VHDL of the Leon3 was mapped on a Xilinx
>Virtex2Pro FPGA.
>
>Естественно на реальном чипе ничего бы не вышло. По причинам которые понятны
>всем здешним спецам и самим авторам открытия.

А, может, все же, осилить программу восьмилетки?
Не задумывались?


Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

37. "паяльник вставить админу тоже не выйдет"  +1 +/
Сообщение от User294 (ok), 07-Мрт-10, 05:43 
>PS: есть более интересное и мирное применение данной техники (для ендюзеров) --
>борьба с тивоизацией

О да... :) более того - PS3 сломали уже. Подломив гипервизор через забавный фокус с шиной. Пруфлинк = http://rdist.root.org/2010/01/27/how-the-ps3-hypervisor-was-.../

Не совсем как эти фрукты но идея чем-то похожа - в работу системы вносятся неожиданные ошибки в нужный момент времени.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

40. "паяльник вставить админу тоже не выйдет"  +1 +/
Сообщение от Damon (??), 07-Мрт-10, 09:52 
>http://rdist.root.org/

Хм, а интересный сайт... Особенно позабавило:
http://rdist.root.org/2010/02/15/reverse-engineering-a-smart.../
Надоело оплачивать коммунальные услуги? :-)

Ответить | Правка | Наверх | Cообщить модератору

42. "паяльник вставить админу тоже не выйдет"  +2 +/
Сообщение от User294 (ok), 08-Мрт-10, 05:11 
Очередной пример небольшой проприетарной халтуры. Как видите, фирмваре умного счетчика не отличается чрезмерной заботой о приваси и безопасности клиента и всякой прочей фигне. Ведь тем кто писал фирмваре по большому счету насрать что там случится с клиентом. Что самое интересное - в какую проприетарь не ткни а такое отношение к клиенту - почти везде. Дескать, авось клиент дурак, авось все вокруг дебилы, авось халтурку не заметят. Подумаешь, рандом генератор туп как топор и предсказуем. В глаза не бросается а зарплату 1 хрен заплатят. А потом... что потом можно посмотреть на примере NXP vs студенты :)
Ответить | Правка | Наверх | Cообщить модератору

44. "паяльник вставить админу тоже не выйдет"  +/
Сообщение от twilight (ok), 08-Мрт-10, 15:07 
это называется SBO - security by obscur^W ostrich.
За сцылку отдельная благодарность :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру