Re: Нужна информация о защите прошивок ВВ5
#49
Цитата:
Сообщение от NFader
Вы в курсе, что RSA несимметричный алгоритм??? Какие ключи Вы собрались перебирать???
|
Всего в прошивке найдено 9 открытых RSA-ключей. 6 из них не имеют отношения к подписи MCU. Стало быть, остается 3. Вот их я и собрался перебирать.
Цитата:
Сообщение от balu_dark
а он наверно собрался приват експоненту подбирать брутфорсом 
|
Шутниг

А кто мешает сгенерить другую пару ключей и подменить открытый ключ вместе с подписью? Должна быть какая-то защита от подмены ключа, но я ее там в упор не вижу.
Цитата:
Сообщение от barabaka
Но проблема не в идентификации алгосов. Рано или позно упрёшься в изюм
|
Может и так. Но мне непонятен один факт. Просто так никто ничего делать не будет. Если защита сделана правильно, нет никакой нужды перемешивать данные или другими способами затруднять идентификацию алгоритмов. Почему бы просто не взять SHA1(тем более что он там уже использовался) и зашифровать RSA? По правилам криптографии секретными должны быть только ключи, но не алгоритмы. Если безопасность хоть немного зависит от того, знает взломщик алгоритм или нет - плохая защита.
Там точно есть какая-то уязвимость, будем искать...