<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака по подбору RSA-ключей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html</link>
    <description>Исследователи из университета штата Мичиган нашли способ (http://www.theregister.co.uk/2010/03/04/severe_openssl_vulnerability/) ускорения подбора закрытого 1024-битного RSA-ключа при наличии физического доступа к атакуемой системе. В то время как простое угадывание более 1000 двоичных цифр кода ключа может занять непостижимое количество часов, исследователи разработали способ свести время определения 1024-битного RSA-ключа, используемом для аутентификации, до примерно 100 часов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Метод основан на задействовании недоработки в реализации кода коррекции ошибок в библиотеке OpenSSL и дополнительном учете изменения параметров оборудования: искусственно вызывался сбой через незначительное изменение напряжения, подаваемого для питания атакуемой системы. Аппаратный сбой приводит к генерации некорректных RSA-сигнатур, после накопления около десятка тысяч таких сигнатур на кластере запускается процесс анализа, который основывается на отсутствии в OpenSSL случайной затравки (salt) при генерац...&lt;br&gt;&lt;br&gt;URL: http://www.the</description>

<item>
    <title>Знаний мало (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#50</link>
    <pubDate>Tue, 09 Mar 2010 19:21:53 GMT</pubDate>
    <description>&amp;gt;Сильно вашему другу помогут все эти знания, когда в ОБЭПе ему &quot;слоника&quot; &lt;br&gt;&amp;gt;сделают?&lt;br&gt;&lt;br&gt;Очень интересно (чисто теоретически) узнать, что такое слоник)&lt;br&gt;</description>
</item>

<item>
    <title>Знаний мало (GliNT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#49</link>
    <pubDate>Tue, 09 Mar 2010 09:17:07 GMT</pubDate>
    <description>&amp;gt;На суде дело развалится - для того ему и 2 адвоката на &lt;br&gt;&amp;gt;контракте. &lt;br&gt;&lt;br&gt;Ага, только до суда он в СИЗО попарится годик..&lt;br&gt;</description>
</item>

<item>
    <title>Знаний мало (ilia kuliev)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#48</link>
    <pubDate>Tue, 09 Mar 2010 09:06:23 GMT</pubDate>
    <description>На суде дело развалится - для того ему и 2 адвоката на контракте.&lt;br&gt;</description>
</item>

<item>
    <title>Атака по подбору RSA-ключей (progr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#47</link>
    <pubDate>Tue, 09 Mar 2010 06:24:11 GMT</pubDate>
    <description>Вот только закупаемые российскими банками банкоматы зачастую не имеют встроенного бесперебойника, а то и внутрях нет места, чтоб поставить обычный.&lt;br&gt;</description>
</item>

<item>
    <title>Паяльник не поможет... (octo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#46</link>
    <pubDate>Tue, 09 Mar 2010 05:54:56 GMT</pubDate>
    <description>ключ тут - жена с грудным ребенком... Помните как в Штирлице ребенка радистки Кэт на морозец выносили?&lt;br&gt;</description>
</item>

<item>
    <title>паяльник вставить админу тоже не выйдет (twilight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#44</link>
    <pubDate>Mon, 08 Mar 2010 12:07:21 GMT</pubDate>
    <description>это называется SBO - security by obscur^W ostrich.&lt;br&gt;За сцылку отдельная благодарность :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака по подбору RSA-ключей (Slavaz)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#43</link>
    <pubDate>Mon, 08 Mar 2010 10:24:47 GMT</pubDate>
    <description>&amp;gt;Знаете, даже если нашинковать вас на кусочки - 1024 битный ключ вы &lt;br&gt;&amp;gt;нифига не вспомните... &lt;br&gt;&lt;br&gt;Зато вспомните, где он лежит и как его достать ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>паяльник вставить админу тоже не выйдет (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#42</link>
    <pubDate>Mon, 08 Mar 2010 02:11:02 GMT</pubDate>
    <description>Очередной пример небольшой проприетарной халтуры. Как видите, фирмваре умного счетчика не отличается чрезмерной заботой о приваси и безопасности клиента и всякой прочей фигне. Ведь тем кто писал фирмваре по большому счету насрать что там случится с клиентом. Что самое интересное - в какую проприетарь не ткни а такое отношение к клиенту - почти везде. Дескать, авось клиент дурак, авось все вокруг дебилы, авось халтурку не заметят. Подумаешь, рандом генератор туп как топор и предсказуем. В глаза не бросается а зарплату 1 хрен заплатят. А потом... что потом можно посмотреть на примере NXP vs студенты :)&lt;br&gt;</description>
</item>

<item>
    <title>паяльник вставить админу тоже не выйдет (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/64487.html#41</link>
    <pubDate>Sun, 07 Mar 2010 15:12:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Если поглядеть оригинал то видно, что все так называемые &quot;эксперименты по снижению &lt;br&gt;&amp;gt;напряжения питания проводились на специально сделанном нереалистичном устройстве &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;The hardware consists of a SPARC-based Leon3 SoC from Gaisler Research, which &lt;br&gt;&amp;gt;is representative of an off-the-shelf commericial embedded device. In our experiments, &lt;br&gt;&amp;gt;the unmodified VHDL of the Leon3 was mapped on a Xilinx &lt;br&gt;&amp;gt;Virtex2Pro FPGA. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Естественно на реальном чипе ничего бы не вышло. По причинам которые понятны &lt;br&gt;&amp;gt;всем здешним спецам и самим авторам открытия. &lt;br&gt;&lt;br&gt;А, может, все же, осилить программу восьмилетки?&lt;br&gt;Не задумывались?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
