The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен метод клонирования ключей из криптографических токенов на базе чипов NXP, opennews (??), 10-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Выявлен метод клонирования ключей из криптографических токен..."  +7 +/
Сообщение от Онаним (?), 10-Янв-21, 13:06 
Не надо ничего возвращать как было. Из токена ты получаешь "взад" закрытый ключ, который далее заливаешь в выглядящий точно так же токен. Это если предположить "возврат владельцу". В общем же случае токеном может быть вовсе не брелок для аутентификации например, а TPM-модуль, или что-то ещё, где наличия закрытого ключа может быть достаточно для получения доступа ко всем хранящимся зашифрованным данным.
Ответить | Правка | Наверх | Cообщить модератору

30. "Выявлен метод клонирования ключей из криптографических токен..."  +2 +/
Сообщение от pofigist (?), 10-Янв-21, 14:58 
Во всех нормальных ключах закрытый ключ нельзя извлечь или залить - он генерируется внутри ключа и недоступен через внешние интерфейсы...
Ответить | Правка | Наверх | Cообщить модератору

43. "Выявлен метод клонирования ключей из криптографических токен..."  +4 +/
Сообщение от Онаним (?), 10-Янв-21, 15:19 
Написал ниже, повторюсь.

В свою собственную начинку можно залить что угодно. И представиться исходным ключом, выполняя его функцию.
Эмулятор ключа на маленьком ARM - не шибко дорого, не считая реверсинга протокола.

Ответить | Правка | Наверх | Cообщить модератору

116. "Выявлен метод клонирования ключей из криптографических токен..."  –4 +/
Сообщение от Аноним (116), 11-Янв-21, 09:40 
Надо еще счетчик подписей, кроме закрытого ключа украсть, иначе палево.

Пациенту воры должны оставлять идентичный чип, с тем же серийным номером, тоесть тот-же. Иначе судебные эксперты могут увидеть подмену ключа.

Счетчик можно искусственно увеличить на необходимое ворам количество подписей.

10 часов, пока человек отсыпается в выходные вполне хватит для воровства закрытого ключа, счетчика и скрытия следов манипуляции с корпусом. Или любой ночи если ключ остается на работе.

Короче прощайте квартиры, фирмы, собственность
https://www.opennet.ru/openforum/vsluhforumID10/5564.html
https://www.opennet.ru/openforum/vsluhforumID10/5567.html
встречаем "госуслуги" от Путина и "единой россии"

Ответить | Правка | Наверх | Cообщить модератору

128. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от pofigist (?), 12-Янв-21, 09:42 
Подумалось - а нафига вообще аппаратный эмулятор, когда можно обойтись чисто программным?🤣
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

129. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от Онаним (?), 12-Янв-21, 09:49 
> Подумалось - а нафига вообще аппаратный эмулятор, когда можно обойтись чисто программным?🤣

Так и я о том. Маленький арм и софтовый эмулятор :)

Ответить | Правка | Наверх | Cообщить модератору

133. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от pofigist (?), 12-Янв-21, 11:03 
Зачем маленький ARM-то? Заменяем драйвер ключа на свой, с эмулятором... и вуаля! :)
Ответить | Правка | Наверх | Cообщить модератору

144. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от Аноним (144), 13-Янв-21, 02:24 
> Зачем маленький ARM-то? Заменяем драйвер ключа на свой, с эмулятором... и вуаля! :)

Это заметно. А эмулятор что, такая жа пластмаска, поди там разберись что у нее реально в кищках. И если это немного другой процик, сколько лет :) ты это будешь просекать? Ты хотя-бы клаву и мышь в каком году разбирал проверить что там за проц? А вон то, залитое пластиком...

Ответить | Правка | Наверх | Cообщить модератору

135. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от Аноним (135), 12-Янв-21, 12:19 
Только на своей стороне такое можно, хоть стационарник с qemu и все делать программно.
Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору

102. "Выявлен метод клонирования ключей из криптографических токен..."  –1 +/
Сообщение от Аноним (102), 11-Янв-21, 01:41 
ничего ты никуда не заливаеш, так как там нет такой возможности в принципе.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

105. "Выявлен метод клонирования ключей из криптографических токен..."  –1 +/
Сообщение от Аноним (105), 11-Янв-21, 02:18 
ложь. первоначально на чипе ничего нет и первичная зугрузка (прожиг) ключа производит сам пользователь.
другой вопрос скажем если речь идет о разовой атаке, то на кой хрен возвращать ключи.
чинить сейф после взлома?
Ответить | Правка | Наверх | Cообщить модератору

117. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от pofigist (?), 11-Янв-21, 10:04 
Мой дорогой, анонимный и безграмотный друг - учи матчасть!
Закрытый ключь - не заливается, а генерируется внутри ключа и всегда находится в зоне памяти, аппаратно недоступной с внешних интерфейсов.
Ответить | Правка | Наверх | Cообщить модератору

152. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от слакавод (?), 13-Янв-21, 08:01 
"ключь..."

ох ёёё... безграмотный друг, говоришь... нюню...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру