![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon" | +/– | ![]() |
Сообщение от opennews (??), 06-Сен-24, 11:12 | ||
Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в криптографических токенах YubiKey 5 и других устройствах, в которых используется криптографическая библиотека от компании Infineon. Атака получила кодовое имя EUCLEAK и помимо токенов с чипами Infineon SLE78, таких как YubiKey 5, может применяться ко многим другим системам с микроконтроллерами компании Infineon, включая чипы Infineon Optiga Trust M и Infineon Optiga TPM... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 06-Сен-24, 11:12 | +4 +/– | ![]() |
В общем это не возможно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #39, #104, #135 |
2. Сообщение от нах. (?), 06-Сен-24, 11:14 | +1 +/– | ![]() |
расходимся, тут денег нет. опять теоретическая увизгвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #10 |
3. Сообщение от нах. (?), 06-Сен-24, 11:15 | –9 +/– | ![]() |
"в общем" - возможно. Т.е. в теории-то, сынок, мы с тобой миллионеры... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #11, #76 |
8. Сообщение от Аноним (8), 06-Сен-24, 11:28 | +/– | ![]() |
> за неумение банально залить жестким компаундом плату вместе с фольгой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #21, #31 |
9. Сообщение от Жироватт (ok), 06-Сен-24, 11:30 | +4 +/– | ![]() |
И снова у нас "уязвимость", для работы которой нужны физический доступ, гора высокочувствительной электроники (то бишь полноформатный стенд в лабораторных условиях) и очень прямые руки даже для версии без сокрытия факта клонирования...ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от Жироватт (ok), 06-Сен-24, 11:32 | +/– | ![]() |
Все равно тест/рекаверипоинты выводить за соплю. Или ты говоришь про полное покрытие всего, КРОМЕ usb? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #22 |
11. Сообщение от Жироватт (ok), 06-Сен-24, 11:34 | +4 +/– | ![]() |
"В теории, сынок, мы два миллионера. А на практике - у нас дома сидят две продажные шкуры". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #19 |
12. Сообщение от Аноним (12), 06-Сен-24, 11:34 | +5 +/– | ![]() |
>библиотека от компании Infineon | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13. Сообщение от vitalif (ok), 06-Сен-24, 11:36 | +2 +/– | ![]() |
Тьфу, а я уж обрадовался. А тут какой-то очередной "албанский вирус"... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Аноним (14), 06-Сен-24, 11:56 | +/– | ![]() |
Вот все эти ключи всего лишь удорожают доступ. Хотя конечно за такие деньги проще человека подкупить. Тут главное чтобы все эти девайся были у правильных людей из ФБР и АНБ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
16. Сообщение от Аноним (16), 06-Сен-24, 11:59 | +/– | ![]() |
>(например, отпечаток пальца) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #43 |
18. Сообщение от Аноним (18), 06-Сен-24, 12:11 | +1 +/– | ![]() |
Вольфганг Шойбле и Урсула фон дер Ляйен ("Яровая Евросоюза") узнали это на личном опыте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #29 |
19. Сообщение от нах. (?), 06-Сен-24, 12:13 | –1 +/– | ![]() |
ну блин, я прям не знаю.. у меня точно сп-ить на такую сумму нечего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #134 |
20. Сообщение от Аноним (16), 06-Сен-24, 12:14 | +/– | ![]() |
>четырёхканальный осциллограф PicoScope 6424E ($7500) с 8-битным разрешением АЦП | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #26 |
21. Сообщение от нах. (?), 06-Сен-24, 12:15 | +1 +/– | ![]() |
так об этом и речь. Оладьинов при разборке требовалось парочка запасных, потому что не повредить при отковыривании крошек эпоксидки не всегда получалось. Ну и разумеется обратно уже никак не собрать чтоб беспалева, корпус тоже только ломали кусачками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #24 |
22. Сообщение от нах. (?), 06-Сен-24, 12:17 | +/– | ![]() |
конечно. рекавери маст дай. Единственная рекавери которая должна быть у таких поделок - кто-то с равным или более высоким чем твой уровнем доступа блокирует твою продолбаную игрушку нафиг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #46 |
23. Сообщение от нах. (?), 06-Сен-24, 12:19 | +/– | ![]() |
товарищмаёр таможни - тут професси@н@льное оборудование ввозят без лицензий! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #116 |
24. Сообщение от Аноним (24), 06-Сен-24, 12:22 | +1 +/– | ![]() |
Ты новость читал ваще? Чтоб считать ключ, надо разобрать юбик, сняв корпус. Ну будет у тебя там фольга и компаунд, все это удаляется при разборе. А дальше все восстанавливается и корпус печатается на 3D принтере, о чем в статье и написано | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #28 |
26. Сообщение от Аноним (33), 06-Сен-24, 12:28 | +4 +/– | ![]() |
А можно взять советский С1-33 царь-осциллограф по цене металлолома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #30, #54, #70 |
28. Сообщение от нах. (?), 06-Сен-24, 12:38 | +1 +/– | ![]() |
ты пробовал разбирать полностью залитые в эпоксидку ключи? Или так, п-дишь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #33, #74 |
29. Сообщение от нах. (?), 06-Сен-24, 12:39 | –1 +/– | ![]() |
> Вольфганг Шойбле и Урсула фон дер Ляйен ("Яровая Евросоюза") узнали это на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #55 |
30. Сообщение от нах. (?), 06-Сен-24, 12:40 | +/– | ![]() |
> А можно взять советский С1-33 царь-осциллограф по цене металлолома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #32 |
31. Сообщение от нах. (?), 06-Сен-24, 12:42 | +/– | ![]() |
дык и говорю - никакой защиты от любознательных не предусмотрено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #40 |
32. Сообщение от Аноним (33), 06-Сен-24, 12:46 | +/– | ![]() |
Сейчас такой пятиканальный осциллограф (новый) стоит дороже драгметаллов что в этом 160 килограммовом чуде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #35 |
33. Сообщение от Аноним (33), 06-Сен-24, 12:50 | –1 +/– | ![]() |
Хорошим феном и паяльником всё удаляется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #120 |
35. Сообщение от нах. (?), 06-Сен-24, 12:53 | +/– | ![]() |
"на добавить хватит!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
39. Сообщение от бух. (?), 06-Сен-24, 13:12 | +/– | ![]() |
возможно-невозможно, лучше бы написали какой митигейшен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #69, #123 |
40. Сообщение от Аноним (40), 06-Сен-24, 13:16 | +/– | ![]() |
> дык и говорю - никакой защиты от любознательных не предусмотрено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #62 |
43. Сообщение от Аноним (40), 06-Сен-24, 13:25 | +1 +/– | ![]() |
> Достаточно получить в доступ предметы, к которым недавно прикасался пользователь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #65 |
45. Сообщение от Аноним (45), 06-Сен-24, 13:29 | +/– | ![]() |
Уже была такая атака: https://www.opennet.dev/opennews/art.shtml?num=54385 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
46. Сообщение от Аноним (40), 06-Сен-24, 13:34 | +1 +/– | ![]() |
я просто не пойму зачем пытаться извлекать ключ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #59, #63 |
49. Сообщение от Хакинтошник (?), 06-Сен-24, 13:51 | +/– | ![]() |
А ведь есть убики по FIPS сертифицированные.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52, #122 |
51. Сообщение от Аноним (33), 06-Сен-24, 14:06 | +1 +/– | ![]() |
Реклама NinjaLab. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
52. Сообщение от Аноним (33), 06-Сен-24, 14:08 | +/– | ![]() |
Мораль новости что если надо все можно взломать склонировать, подобрать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
53. Сообщение от Аноним (40), 06-Сен-24, 14:23 | –1 +/– | ![]() |
> А почему я не должен знать вора | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64, #77, #84 |
54. Сообщение от Аноним (16), 06-Сен-24, 14:36 | +/– | ![]() |
По цене металлолома его уже взяли аффинажисты. А вам если и продадут, то уже по цене соответсвующего количества драгметаллов и с накруткой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #56 |
55. Сообщение от Аноним (16), 06-Сен-24, 14:38 | +/– | ![]() |
Они просто пальцами в свои иФоны тыкали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #58 |
56. Сообщение от Аноним (59), 06-Сен-24, 14:52 | +/– | ![]() |
Дал бы ссылку на восстановление сабжа но лень. Короче его купили по цене металла и запустили. И он даже работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #61 |
58. Сообщение от Аноним (59), 06-Сен-24, 14:54 | +/– | ![]() |
Разве можно в живые ифоны пальцами тыкать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
59. Сообщение от Аноним (59), 06-Сен-24, 14:56 | +/– | ![]() |
Можно и с одни ключом при помощи гаечного ключа по кумполу извлечь ключ. Тут уже от задачи зависит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
61. Сообщение от нах. (?), 06-Сен-24, 14:58 | +/– | ![]() |
> Дал бы ссылку на восстановление сабжа но лень. Короче его купили по | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #67, #83 |
62. Сообщение от нах. (?), 06-Сен-24, 15:02 | +/– | ![]() |
ну зачем же так-то? оптодатчик и одноразово пережигаемая схемка тогда уж. Включил без корпуса и эпоксидки - в тыкву. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #125 |
63. Сообщение от нах. (?), 06-Сен-24, 15:05 | +1 +/– | ![]() |
> я просто не пойму зачем пытаться извлекать ключ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #68 |
64. Сообщение от Аноним (67), 06-Сен-24, 15:06 | +/– | ![]() |
> Любую пропажу можно считать кражей, как и любую кражу - пропажей, равновероятностно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #71 |
65. Сообщение от YetAnotherOnanym (ok), 06-Сен-24, 15:07 | +1 +/– | ![]() |
Твой пост огорчает фолловеров модных техноблогов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #75 |
66. Сообщение от Страдивариус (?), 06-Сен-24, 15:10 | +/– | ![]() |
> Для библиотеки Infineon разработаны блокирующие уязвимость исправления, но они ещё не задействованы так как не прошли сертификацию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73, #92 |
67. Сообщение от Аноним (67), 06-Сен-24, 15:28 | +/– | ![]() |
Ценность — понятие относительное. Стояла бы у меня такая дура дома, ещё доплатил бы, чтобы вывезли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #79 |
68. Сообщение от Аноним (40), 06-Сен-24, 15:29 | +/– | ![]() |
> Но они в сейфе лежат | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #78 |
69. Сообщение от бух. (?), 06-Сен-24, 15:30 | +1 +/– | ![]() |
в общем митигейшен - купить новый ключ: https://support.yubico.com/hc/en-us/articles/360013708760-Yu... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #117 |
70. Сообщение от penetrator (?), 06-Сен-24, 15:33 | +/– | ![]() |
это лучше или хуже C-65, C-67? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #81, #85 |
71. Сообщение от Аноним (40), 06-Сен-24, 15:41 | +/– | ![]() |
> Судье это потом объясните только. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
73. Сообщение от Аноним (40), 06-Сен-24, 15:43 | +/– | ![]() |
Модель угроз, очевидно, что в предыдущей сертификации не рассматривалась данная модель угроз. Отсюда, необходимо изменение механизма сертификации со включением данной модели угроз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #91 |
74. Сообщение от Аноним (74), 06-Сен-24, 15:45 | +/– | ![]() |
В данном случае электрического контакта к внутренностям не требуется. Достаточно сточить слой над самой микросхемой, в том месте куда датчик подводится. Хоть ручной фрезой, точности не требуется, главное саму микросхему не просверлить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #86 |
75. Сообщение от Аноним (40), 06-Сен-24, 15:46 | +1 +/– | ![]() |
Таков путь! :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
76. Сообщение от СЕО YUBIKEY (?), 06-Сен-24, 15:55 | +/– | ![]() |
а где предудщие подтверждения? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
77. Сообщение от Аноним (-), 06-Сен-24, 16:21 | +/– | ![]() |
> У вас либо своровали, либо вы "растяпа", одно из двух. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #82 |
78. Сообщение от нах. (?), 06-Сен-24, 16:32 | +/– | ![]() |
>> Но они в сейфе лежат | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #87 |
79. Сообщение от нах. (?), 06-Сен-24, 16:34 | +1 +/– | ![]() |
> Ценность — понятие относительное. Стояла бы у меня такая дура дома, ещё доплатил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
81. Сообщение от нах. (?), 06-Сен-24, 16:48 | +/– | ![]() |
> это лучше или хуже C-65, C-67? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #89 |
82. Сообщение от Аноним (40), 06-Сен-24, 16:51 | +/– | ![]() |
> О, чувствуется народное обвинение жертвы) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #93, #101, #109 |
83. Сообщение от Аноним (33), 06-Сен-24, 16:52 | +/– | ![]() |
Один московский институт продал. Когда старую лабораторию на металлолом сдавали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
84. Сообщение от Аноним (84), 06-Сен-24, 16:56 | +/– | ![]() |
> И после этого, вы говорите, что деяния вора и мошенника соизмеримы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #88 |
85. Сообщение от Аноним (33), 06-Сен-24, 16:57 | +/– | ![]() |
То что у тебя это однолучевой, а там пятилучевой ослик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #94 |
86. Сообщение от нах. (?), 06-Сен-24, 17:24 | +/– | ![]() |
ну если заранее знать где она, то да. Корпус керамический, повредить сложно. Опять же задачка для васяна снова усложняется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #108 |
87. Сообщение от Аноним (40), 06-Сен-24, 17:30 | +/– | ![]() |
> А, так они ж неактивированы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #107 |
88. Сообщение от Аноним (40), 06-Сен-24, 17:34 | +/– | ![]() |
А жертве придется продать одно "святое" место, чтобы возместить свои "убытки"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
89. Сообщение от Аноним (33), 06-Сен-24, 17:35 | +4 +/– | ![]() |
Нормальная фотка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
90. Сообщение от Аноним (90), 06-Сен-24, 17:39 | +1 +/– | ![]() |
Бессмысленно усложнённая схема. Паяльник в и утюг на ж проще, надёжнее и быстрее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
91. Сообщение от Аноним (33), 06-Сен-24, 17:39 | +/– | ![]() |
Да не это уже новая сертификация на новую угрозу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #102 |
92. Сообщение от Qq (?), 06-Сен-24, 17:44 | +/– | ![]() |
Тебе в здравом уме никто не гарантирует отсутствие уязвимостей в таких вещах. Сертификация проходит по своеобразному чек-листу, собрали все галочки - получите. Как формируются «тесты» для этого чек-листа это отдельный вопрос | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #103 |
93. Сообщение от Аноним (-), 06-Сен-24, 17:47 | +/– | ![]() |
>> О, чувствуется народное обвинение жертвы) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
94. Сообщение от Аноним (16), 06-Сен-24, 18:22 | +/– | ![]() |
Осциллоскоп! А ослик это, типа, C1-94. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
96. Сообщение от Аноним (16), 06-Сен-24, 18:32 | –1 +/– | ![]() |
>Infineon SLE78 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
97. Сообщение от Denis Fateyev (ok), 06-Сен-24, 18:34 | +/– | ![]() |
По описанию, уязвима только ECDSA-реализация,то бишь, извлечение приватного ECDSA-ключа. Реализации RSA в PIV (функционал smartcard) и PGP, Ed25519-sk для SSH вроде бы норм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #100 |
99. Сообщение от Slop (?), 06-Сен-24, 19:35 | –1 +/– | ![]() |
Прошлый опыт с "швейцарскими" шифровальными машинами как бы намекает, что для копирования ключа достаточно будет его на пару секунд к чему-то специальному подключить, а не все эти ваши разборки корпуса и микроскопы с машинленингом и осцилографами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #106 |
100. Сообщение от нах. (?), 06-Сен-24, 20:01 | +/– | ![]() |
Или они просто не искали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
101. Сообщение от Аноним (40), 06-Сен-24, 20:26 | +/– | ![]() |
Ответ на 4.93, Аноним (-), 17:47, 06/09/2024 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #114 |
102. Сообщение от Аноним (40), 06-Сен-24, 20:40 | +/– | ![]() |
а что есть сертификация? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
103. Сообщение от Аноним (40), 06-Сен-24, 20:45 | +/– | ![]() |
> Сертификация проходит по своеобразному чек-листу, собрали все галочки - получите | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
104. Сообщение от Омоним (?), 06-Сен-24, 20:45 | +1 +/– | ![]() |
Терморектальный криптоанализатор- лучший инструмент экстремального социального инжиниринга... Один фиг паять придется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
106. Сообщение от Аноним (40), 06-Сен-24, 20:57 | +/– | ![]() |
> Прошлый опыт с "швейцарскими" шифровальными машинами как бы намекает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
107. Сообщение от нах. (?), 06-Сен-24, 21:08 | +/– | ![]() |
У тебя какой-то крайне ограниченный подвальный опыт с какими-то наколенными серверами с наколенной аутентификацией и "authorized_keys". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #113 |
108.
Сообщение от Дон Педро![]() | –2 +/– | ![]() |
Поищи инфу, как Стингеры ломали (во времена Афгана). Там тоже все залито было. Попросили косторезов из Якутии, которые аккуратно всю эпоксидку срезали (Ибо больше некому было). И все прояснили. И даже ректального крипто никакого и никому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #126 |
109. Сообщение от Аноним (40), 06-Сен-24, 21:10 | +/– | ![]() |
Ответ на 4.93, Аноним (-), 17:47, 06/09/2024 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
113. Сообщение от Аноним (40), 06-Сен-24, 21:28 | –1 +/– | ![]() |
> У тебя какой-то крайне ограниченный подвальный опыт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
114. Сообщение от Аноним (-), 06-Сен-24, 22:31 | +/– | ![]() |
> И взлом и проникновение никакого отношение к самому определению кражи не имеет. Это отягчающие обстоятельства, при котором совершается кража. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #115 |
115. Сообщение от Аноним (40), 06-Сен-24, 23:29 | +/– | ![]() |
> Еще как имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
116. Сообщение от Аноним (40), 06-Сен-24, 23:37 | +/– | ![]() |
не проф, а спец оборудование или спец техника, хотя можно и квалифицировать как двойное назначение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
117. Сообщение от Аноним (117), 07-Сен-24, 00:15 | +2 +/– | ![]() |
нормальная бизнес-модель | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #124, #137 |
120. Сообщение от Омоним (?), 07-Сен-24, 12:37 | +/– | ![]() |
Эпоксидка? Ню-ню... Удачи))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #130 |
121. Сообщение от Ivan_83 (ok), 07-Сен-24, 23:43 | +1 +/– | ![]() |
> Проблема вызвана использованием в библиотеке Infineon небезопасного алгоритма вычисления обратного элемента по модулю, вычисления в котором занимают время, зависящее от значений входных данных (для разных векторов наблюдается разное время вычисления обратного элемента по модулю). Подобная особенность позволяет на основе анализа изменения сигнала выделить информацию об отдельных битах во время выполнения операций с вектором инициализации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #129 |
122. Сообщение от Ivan_83 (ok), 07-Сен-24, 23:46 | +1 +/– | ![]() |
И что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
123. Сообщение от Ivan_83 (ok), 07-Сен-24, 23:50 | +/– | ![]() |
Не использовать ECDSA и закрывать в сейфе, сейф под охраной держать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #128 |
124. Сообщение от Аноним (124), 08-Сен-24, 16:48 | +1 +/– | ![]() |
Нормальное управление рисками. Через DFU или аналог все это сломали бы горадо раньше и задёшево. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
125. Сообщение от Аноним (124), 08-Сен-24, 16:50 | +/– | ![]() |
Т.е. у акатующих есть: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #127 |
126. Сообщение от нах. (?), 08-Сен-24, 18:15 | +/– | ![]() |
это _государство_ "попросило" - типа хошь в колхоз, а не хошь - в вечную мерзоту живьем положим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #132 |
127. Сообщение от нах. (?), 08-Сен-24, 18:17 | +/– | ![]() |
> но бида, бида, нев вообще никакой документащии | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
128. Сообщение от нах. (?), 09-Сен-24, 11:23 | +/– | ![]() |
блин, ну поприкалывались и хватит, откройте уже сейф, тут дышать нечем! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
129. Сообщение от нах. (?), 09-Сен-24, 11:30 | +/– | ![]() |
> и судя по тому что им пришлось искать особую точку вскрыв корпус чипа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
130. Сообщение от нах. (?), 09-Сен-24, 21:04 | +/– | ![]() |
ну как человек в свое время по уши в эпоксе - да, она (обычная) термонестабильна. Правда, что ты там раньше оторвешь - компаунд от микросхем или микросхемы от платы - тот еще вопрос, температура требуется достаточно высокая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
131. Сообщение от pavlinux (ok), 10-Сен-24, 11:48 | +/– | ![]() |
> Незаметное получение физического доступа к токену. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
132. Сообщение от Абориген из Чиланзара (?), 10-Сен-24, 15:14 | +/– | ![]() |
>это _государство_ "попросило" - типа хошь в колхоз, а не хошь - в вечную мерзоту живьем положим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
133. Сообщение от Аноним (133), 12-Сен-24, 09:46 | +/– | ![]() |
Приключения в стиле: «Вы получите доступ к квартире жертвы, если незаметно вытащите из кармана ключи». Гениально! :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #136 |
134. Сообщение от Товарищ майор (??), 12-Сен-24, 17:57 | +/– | ![]() |
Денег у меня на ней нет, а вот доступ к сотне другой серверов вполне себе есть. И если на эти сервера попадут посторонние, то компания влетит на конкретные такие бабки. Благо компания не моя )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
135. Сообщение от Аноним (135), 14-Сен-24, 16:52 | +/– | ![]() |
Люди не спят дольше часа! И они сразу заметят пропажу чего угодно в метро! А спустя 2 дня они приходят специально, чтобы не травмировать чувства грабителей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
136. Сообщение от нах. (?), 17-Сен-24, 00:11 | +/– | ![]() |
только вот на ключе написано "don't copy", а на инструкции к замку - "мамой клянус что не копируется". А оно таки вот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
137. Сообщение от Kuromi (ok), 21-Сен-24, 22:43 | +/– | ![]() |
Да у них целая корпоративная программа есть, когда ты по подписке ключики получаешь, устаревшие меняют на новые, но обычным юзерам - покупай новый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |