The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен метод клонирования ключей из криптографических токенов на базе чипов NXP, opennews (??), 10-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от Онаним (?), 10-Янв-21, 12:56 
Ну в общем да. Сферическая атака в вакууме на утерянный ключ, который к тому же ещё разломать придётся.
С другой стороны, при комбинации с человеческим фактором (i.e. несообщение об утере ключа)...
Самое поганое, что судя по оборудованию, подобная атака потенциально возможна почти на любые типы ключей.
Ответить | Правка | Наверх | Cообщить модератору

18. "Выявлен метод клонирования ключей из криптографических токен..."  +/
Сообщение от Ordu (ok), 10-Янв-21, 13:36 
> Сферическая атака в вакууме на утерянный ключ, который к тому же ещё разломать придётся.

Почему сразу на утерянный? Людей можно купить. Если покупать их ключ на время, и потом вернуть ключ обратно, почти как новый... В смысле, почти как старый, то возможно стоимость этого окажется не больше, чем стоимость оборудования для съёма ключа.

Тут другой вопрос в том, что результаты исследования были опубликованы. А это значит, что любая вменяемая служба безопасности предпримет меры к тому, чтобы, как минимум, сокрыть слив ключа было бы сложно. А производители ключей придумают что-нибудь своё, чтобы стоимость снятия ключа ещё поднять. Откуда и вывод, что ценность это исследование представляет в основном для этих самых служб безопасности и производителей токенов.

> Самое поганое, что судя по оборудованию, подобная атака потенциально возможна почти на любые типы ключей.

Возможна атака на любые типы ключей. Если не эта, то какая-нибудь другая. Но вопрос не в возможности атаки, возможность даже не обсуждается, вопрос в стоимости этой самой атаки. Если стоимость выше того, что можно получить через эту атаку, то и нахрен она кому нужна такая? Только террористы будут проводить атаку себе в ущерб, но если они не без бошки совсем, то и их случай вполне можно анализировать методами капиталистической экономики, сводя всё к вечнозелёным баксам.

Ответить | Правка | Наверх | Cообщить модератору

21. "Выявлен метод клонирования ключей из криптографических токен..."  –2 +/
Сообщение от пох. (?), 10-Янв-21, 14:09 
> Почему сразу на утерянный? Людей можно купить. Если покупать их ключ на время,

То есть, кинуть пацана - купить ключ на время, а себе оставить, беспалева, копию навсегда?

Ну, как-то это... не по понятиям.

Ответить | Правка | Наверх | Cообщить модератору

29. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от Ordu (ok), 10-Янв-21, 14:51 
>> Почему сразу на утерянный? Людей можно купить. Если покупать их ключ на время,
> То есть, кинуть пацана - купить ключ на время, а себе оставить,
> беспалева, копию навсегда?

Зачем же без палева? Он вполне осознанно пойдёт на риск. Главное заплатить ему достаточно.

Ответить | Правка | Наверх | Cообщить модератору

33. "Выявлен метод клонирования ключей из криптографических токен..."  +2 +/
Сообщение от pofigist (?), 10-Янв-21, 15:02 
Бухнул. Клофелин. Очнулся - ключ на месте. Все ок? А вот вам индейское жилище - фигвам...
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

34. "Выявлен метод клонирования ключей из криптографических токен..."  +2 +/
Сообщение от Онаним (?), 10-Янв-21, 15:04 
Да можно даже и не бухнуть. Пошёл в сауну попариться, в бассейне поплавать. Ключ оставил в сейфе номера.
Пришёл - ключ на месте.
Ответить | Правка | Наверх | Cообщить модератору

37. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от pofigist (?), 10-Янв-21, 15:09 
Ну и шлюх никто не отменял, ога... Вариантов уйма. Даже Джон Ребел не хранит ключь в анусе...😂
Ответить | Правка | Наверх | Cообщить модератору

42. "Выявлен метод клонирования ключей из криптографических токен..."  +1 +/
Сообщение от Онаним (?), 10-Янв-21, 15:17 
Я иногда вижу брелки в таком состоянии, что вот насчёт неиспользуемости конкретно этого места хранения у меня большие сомнения.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру