The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен метод клонирования ключей из криптографических токенов на базе чипов NXP, opennews (??), 10-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Выявлен метод клонирования ключей из криптографических токен..."  –1 +/
Сообщение от КО (?), 10-Янв-21, 12:54 
"необходимо наличие физического доступа к токену"
перестал читать
Ответить | Правка | Наверх | Cообщить модератору

5. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от Онаним (?), 10-Янв-21, 12:56 
Ну в общем да. Сферическая атака в вакууме на утерянный ключ, который к тому же ещё разломать придётся.
С другой стороны, при комбинации с человеческим фактором (i.e. несообщение об утере ключа)...
Самое поганое, что судя по оборудованию, подобная атака потенциально возможна почти на любые типы ключей.
Ответить | Правка | Наверх | Cообщить модератору

18. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от Ordu (ok), 10-Янв-21, 13:36 
> Сферическая атака в вакууме на утерянный ключ, который к тому же ещё разломать придётся.

Почему сразу на утерянный? Людей можно купить. Если покупать их ключ на время, и потом вернуть ключ обратно, почти как новый... В смысле, почти как старый, то возможно стоимость этого окажется не больше, чем стоимость оборудования для съёма ключа.

Тут другой вопрос в том, что результаты исследования были опубликованы. А это значит, что любая вменяемая служба безопасности предпримет меры к тому, чтобы, как минимум, сокрыть слив ключа было бы сложно. А производители ключей придумают что-нибудь своё, чтобы стоимость снятия ключа ещё поднять. Откуда и вывод, что ценность это исследование представляет в основном для этих самых служб безопасности и производителей токенов.

> Самое поганое, что судя по оборудованию, подобная атака потенциально возможна почти на любые типы ключей.

Возможна атака на любые типы ключей. Если не эта, то какая-нибудь другая. Но вопрос не в возможности атаки, возможность даже не обсуждается, вопрос в стоимости этой самой атаки. Если стоимость выше того, что можно получить через эту атаку, то и нахрен она кому нужна такая? Только террористы будут проводить атаку себе в ущерб, но если они не без бошки совсем, то и их случай вполне можно анализировать методами капиталистической экономики, сводя всё к вечнозелёным баксам.

Ответить | Правка | Наверх | Cообщить модератору

21. "Выявлен метод клонирования ключей из криптографических токен..."  –2 +/
Сообщение от пох. (?), 10-Янв-21, 14:09 
> Почему сразу на утерянный? Людей можно купить. Если покупать их ключ на время,

То есть, кинуть пацана - купить ключ на время, а себе оставить, беспалева, копию навсегда?

Ну, как-то это... не по понятиям.

Ответить | Правка | Наверх | Cообщить модератору

29. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от Ordu (ok), 10-Янв-21, 14:51 
>> Почему сразу на утерянный? Людей можно купить. Если покупать их ключ на время,
> То есть, кинуть пацана - купить ключ на время, а себе оставить,
> беспалева, копию навсегда?

Зачем же без палева? Он вполне осознанно пойдёт на риск. Главное заплатить ему достаточно.

Ответить | Правка | Наверх | Cообщить модератору

33. "Выявлен метод клонирования ключей из криптографических токен..."  +2 +/
Сообщение от pofigist (?), 10-Янв-21, 15:02 
Бухнул. Клофелин. Очнулся - ключ на месте. Все ок? А вот вам индейское жилище - фигвам...
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

34. "Выявлен метод клонирования ключей из криптографических токен..."  +2 +/
Сообщение от Онаним (?), 10-Янв-21, 15:04 
Да можно даже и не бухнуть. Пошёл в сауну попариться, в бассейне поплавать. Ключ оставил в сейфе номера.
Пришёл - ключ на месте.
Ответить | Правка | Наверх | Cообщить модератору

37. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от pofigist (?), 10-Янв-21, 15:09 
Ну и шлюх никто не отменял, ога... Вариантов уйма. Даже Джон Ребел не хранит ключь в анусе...😂
Ответить | Правка | Наверх | Cообщить модератору

42. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от Онаним (?), 10-Янв-21, 15:17 
Я иногда вижу брелки в таком состоянии, что вот насчёт неиспользуемости конкретно этого места хранения у меня большие сомнения.
Ответить | Правка | Наверх | Cообщить модератору

10. "Выявлен метод клонирования ключей из криптографических токен..."  +2 +/
Сообщение от Онаним (?), 10-Янв-21, 13:04 
Я вижу другое пространство для атак: bitlocker у нас повально с чем используют? Правильно, с TPM. Который тоже ключ в теории просто так не отдаёт. Ну так вот...
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

55. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от Crazy Alex (ok), 10-Янв-21, 16:59 
Основная мораль тут - не надо полагаться на физическую защищённость этих чипов, уязвимости будут всегда. И на одну засвеченную десяток испульзуемых втихуюу будет, не говоря о бёкдорах, всунутых спецслужбами - secure element - явно лакомая добыча, быдет крайне странно, если бэкдоров в нём не будет, с шансами - и что-то с удалённым доступом.

А для защиты от любопытного соседа-айтишника или не сильно богатого вора хватит и массовых чипов без великой секьюрности, зато дешёвых настолько, что лишнюю функциональность в виде бэкдоров туда впихивать некуда.

Ответить | Правка | Наверх | Cообщить модератору

69. "Выявлен метод клонирования ключей из криптографических токен..."  +2 +/
Сообщение от Аноним (-), 10-Янв-21, 18:42 
Более того - технически TPM это обычно просто проц. С какой-то фирмварью. Наглухо проприетарной, конечно. А то что оно себя ведет хорошо - предлагается поверить джентльменам на слово.

При том иногда джентльмены конкретно напирают на удачу. Например, довольно популярный MIFARE от филипса-NXP рассказывает про секурную проприетарную криптографию. С 48-битным ключом. Джентльмены удачи иногда бывают такие затейники, когда хочется продать чипов, да побольше.

Ответить | Правка | Наверх | Cообщить модератору

104. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от Аноним (102), 11-Янв-21, 01:48 
bitlocker ? ХА! Этот ваш bitlocker в момент апгрейда винды (при перезагрузках) ключи шифрования в открытом виде на диск складывает иначе оно загрузится не сможет, ЛОЛ!
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру