Re: Нужна информация о защите прошивок ВВ5
#77
Цитата:
Сообщение от sniper
1. Перезапись хеша в RAPe. Я думаю, Дежан знает, как это сделать. Возможно даже его бокс основан на этом. Мне эта задача пока не по зубам.
|
Честно говоря, я не уверен, что бокс такой вообще существует...
Цитата:
Сообщение от sniper
2. Атака на SHA1. Я знаю, что китайцы его поломали. Точнее они не доломали его до конца, но сильно понизили разрядность задачи. Анализ SHA1 для меня слишком сложен, к тому же программист из меня ниже среднего.
|
Не то, чтобы SHA1 вообще сломали... Дело вот в чем. Допустим есть некий массив данных. Для него вычислен SHA1. Так вот доказано, что можно вычислить/найти другой массив данных, которой можно прибавить к первому, либо изменить байты в первом массиве так, чтобы значение хэш-функции осталось тем же за количество операций, равное не 2^80, как предполагали разработчики SHA1, а за 2^63. Т.е. сложность подбора снизилась значительно. Но не то, чтобы такой подбор был под силу любому из современных компьютеров. Скорее всего, только АНБ располагает необходимым оборудованием для произведения таких вычислений. И потом, вероятность коллизий была доказана только теоретически. На сегодняшний день неизвестно ни одного случая реального применения этой теории. Но не исключено, что работы в этом направлении будут продолжены и количество необходимых вычислений еще понизится. Если понизится до 2^55, 2^56, не исключено, что такого рода вычисления станут подвластны домашним компьютерам
Цитата:
Сообщение от sniper
3. Атака на RSA-1024. Представляется мне наиболее реальным решением в силу некоторых особенностей его реализации в ВВ5.
|
По данным RSA Inc, в прошлом году компьютер, стоимостью в $10 млн. мог взломать 1024bit RSA примерно за год

Скинемся?
http://www.rsa.com/rsalabs/node.asp?id=2004