1024-bit RSA encryption cracked
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Проф. Преображенский
- Графоман
- Сообщения: 20276
- Зарегистрирован: 08 ноя 2006, 11:10
1024-bit RSA encryption cracked
Since 1977, RSA public-key encryption has protected privacy and verified authenticity when using computers, gadgets and web browsers around the globe, with only the most brutish of brute force efforts (and 1,500 years of processing time) felling its 768-bit variety earlier this year. Now, three eggheads (or Wolverines, as it were) at the University of Michigan claim they can break it simply by tweaking a device's power supply. By fluctuating the voltage to the CPU such that it generated a single hardware error per clock cycle, they found that they could cause the server to flip single bits of the private key at a time, allowing them to slowly piece together the password. With a small cluster of 81 Pentium 4 chips and 104 hours of processing time, they were able to successfully hack 1024-bit encryption in OpenSSL on a SPARC-based system, without damaging the computer, leaving a single trace or ending human life as we know it. That's why they're presenting a paper at the Design, Automation and Test conference this week in Europe, and that's why -- until RSA hopefully fixes the flaw -- you should keep a close eye on your server room's power supply.
http://www.engadget.com/2010/03/09/1024 ... pu-of-ele/
http://www.engadget.com/2010/03/09/1024 ... pu-of-ele/
- Groundhog
- Графоман
- Сообщения: 5099
- Зарегистрирован: 20 авг 2005, 16:36
- Откуда: Vancouver
Re: 1024-bit RSA encryption cracked
Заголовок в заблуждение вводит.
Фактически они сервер на SPARC-based systemе
каким -то образом путем создания помех то питанию
(видимо синхронизированно с анализом кодированных данных).
Где здесь компромитированный алгоритм то?
Новый способ шпионажа ...
Фактически они сервер на SPARC-based systemе
каким -то образом путем создания помех то питанию
(видимо синхронизированно с анализом кодированных данных).
Где здесь компромитированный алгоритм то?
Новый способ шпионажа ...
- Проф. Преображенский
- Графоман
- Сообщения: 20276
- Зарегистрирован: 08 ноя 2006, 11:10
Re: 1024-bit RSA encryption cracked
Дык кракнули энивэй.
-
- Маньяк
- Сообщения: 1576
- Зарегистрирован: 04 окт 2009, 15:23
Re: 1024-bit RSA encryption cracked
Что кракнули? Алгоритм? С каких пор оперирование напряжением (уязвимость железа) как-то затрагивает алгоритмическую составляющую?Проф. Преображенский писал(а):Дык кракнули энивэй.
Ох Проф, Проф... с логикой как всегда отличился...
- Stanislav
- Mr. Minority Report
- Сообщения: 45312
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: 1024-bit RSA encryption cracked
Ну как сказать....Rai писал(а):....С каких пор оперирование напряжением (уязвимость железа) как-то затрагивает алгоритмическую составляющую?
Взламывание сервера по-китайски:
Миллион китайских хакеров начинают логиниться к серверу использую юзер: рут и пароль: маоцзедун. Через 3-е суток сервер соглашается, что у него пароль маоцзедун для рут'а. (с)

-
- Маньяк
- Сообщения: 1576
- Зарегистрирован: 04 окт 2009, 15:23
Re: 1024-bit RSA encryption cracked
А, ну да :) Это вроде как атомная бомба по-китайски: миллион китайцев одновременно спрыгивает с табуреток :)Stanislav писал(а):Взламывание сервера по-китайски:
- Stanislav
- Mr. Minority Report
- Сообщения: 45312
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: 1024-bit RSA encryption cracked
Rai писал(а): А, ну даЭто вроде как атомная бомба по-китайски: миллион китайцев одновременно спрыгивает с табуреток

- Проф. Преображенский
- Графоман
- Сообщения: 20276
- Зарегистрирован: 08 ноя 2006, 11:10
Re: 1024-bit RSA encryption cracked
Кто сказал, что кракнули алгоритм?Rai писал(а):Что кракнули? Алгоритм? С каких пор оперирование напряжением (уязвимость железа) как-то затрагивает алгоритмическую составляющую?Проф. Преображенский писал(а):Дык кракнули энивэй.
Ох Проф, Проф... с логикой как всегда отличился...
Смотрим определение:
Software cracking is the modification of software to remove protection methods: copy protection, trial/demo version, serial number, hardware key, date checks, CD check or software annoyances like nag screens and adware.
The distribution and use of cracked copies is illegal in almost every developed country. There have been many lawsuits over cracking software, but most had to do with the distribution of the duplicated product rather than the process of defeating the protection, due to the difficulty of constructing legally sound proof of individual guilt in the latter instance. In the United States, the Digital Millennium Copyright Act (DMCA) made software cracking, as well as the distribution of information that facilitates software cracking, illegal. However, the law has hardly been tested in U.S. courts in cases of reverse engineering for personal use only.[citation needed] The European Union passed the EU Copyright Directive in May 2001, which makes software copyright infringement illegal as the member states pass legislation pursuant to the directive.[citation needed]
Я бы назвал это breaking. Так или иначе ребята добились результата.Hacking (English verb to hack, singular noun a hack) refers to the re-configuring or re-programming of a system to function in ways not facilitated by the owner, administrator, or designer. The term(s) have several related meanings in the technology and computer science fields, wherein a "hack" may refer to a clever or quick fix to a computer program problem, or to what may be perceived to be a clumsy or inelegant (but usually relatively quick) solution to a problem (see also "kludge").
The terms "hack" and "hacking" are also used to refer to a modification of a program or device to give the user access to features that were otherwise unavailable, such as DIY circuit bending. It is from this usage that the term "hacking" is often incorrectly used to refer to more nefarious criminal uses such as identity theft, credit card fraud or other actions categorized as computer crime; there being a distinction between security breaking and hacking, a better term for security breaking would be "cracking".[1]
ЗЫ: А тебя я бы попросил пройти в сад. Моя логика пусть тебя не беспокоит. Там.
-
- Маньяк
- Сообщения: 1576
- Зарегистрирован: 04 окт 2009, 15:23
Re: 1024-bit RSA encryption cracked
Проф. Преображенский писал(а):Кто сказал, что кракнули алгоритм?
Остальное написанное было стер, поскольку некоторым бесполезно что-то объяснять.1024-bit RSA encryption cracked
- Проф. Преображенский
- Графоман
- Сообщения: 20276
- Зарегистрирован: 08 ноя 2006, 11:10
Re: 1024-bit RSA encryption cracked
Статью-то читал? А заголовок?Rai писал(а):Проф. Преображенский писал(а):Кто сказал, что кракнули алгоритм?Остальное написанное было стер, поскольку некоторым бесполезно что-то объяснять.1024-bit RSA encryption cracked
PS: "А" в RSA - это не Алгоритм.
ЗЫЫ: не пойму, чего тебе надо?
-
- Частый Гость
- Сообщения: 14
- Зарегистрирован: 04 дек 2009, 00:05
- Откуда: North Van
Re: 1024-bit RSA encryption cracked
Очень любопытное решение.Проф. Преображенский писал(а): http://www.engadget.com/2010/03/09/1024 ... pu-of-ele/
1. То что пройдет на SPARC может не пройти на Xeon, Pentium или PPC motherboard dependency is also should be in consideration
2. Надо еще сильно постаратьсья чтобы сервер room потерял управление над power supply and UPS
3. Data damage and incoherence могут аукнуться перезагрузкой .
А вообще они в частности уловили баг на SPARC потому как понижение или изменение частоты (e.g. this what can be caused by voltage fluctuations) может привести к неопределенному поведению железа (e.g. motherboard).
- Проф. Преображенский
- Графоман
- Сообщения: 20276
- Зарегистрирован: 08 ноя 2006, 11:10
Re: 1024-bit RSA encryption cracked
Могу предположить, что на СПАРКе имеется аппаратно реализованный датчик случайных чисел - схема, генерирующая белый шум. Питание для таких схем - важный момент, т.к. фильтры - не идеальны. Расшифровка случайного числа дает ключ к алгоритму. Модуляция питания на нужной частоте, в нужный момент - все, что надо.igrbt писал(а):Очень любопытное решение.Проф. Преображенский писал(а): http://www.engadget.com/2010/03/09/1024 ... pu-of-ele/
1. То что пройдет на SPARC может не пройти на Xeon, Pentium или PPC motherboard dependency is also should be in consideration
2. Надо еще сильно постаратьсья чтобы сервер room потерял управление над power supply and UPS
3. Data damage and incoherence могут аукнуться перезагрузкой .
А вообще они в частности уловили баг на SPARC потому как понижение или изменение частоты (e.g. this what can be caused by voltage fluctuations) может привести к неопределенному поведению железа (e.g. motherboard).
И главное - никаких повреждений данных.
-
- Маньяк
- Сообщения: 1165
- Зарегистрирован: 25 сен 2006, 10:30
- Откуда: Burnaby
Re: 1024-bit RSA encryption cracked
В скольких серверных вы были?Проф. Преображенский писал(а): Могу предположить, что на СПАРКе имеется аппаратно реализованный датчик случайных чисел - схема, генерирующая белый шум. Питание для таких схем - важный момент, т.к. фильтры - не идеальны. Расшифровка случайного числа дает ключ к алгоритму. Модуляция питания на нужной частоте, в нужный момент - все, что надо.
И главное - никаких повреждений данных.
- Проф. Преображенский
- Графоман
- Сообщения: 20276
- Зарегистрирован: 08 ноя 2006, 11:10
Re: 1024-bit RSA encryption cracked
Спокойно. Для меня это чисто теоретический вопрос.AndreyA писал(а):В скольких серверных вы были?Проф. Преображенский писал(а): Могу предположить, что на СПАРКе имеется аппаратно реализованный датчик случайных чисел - схема, генерирующая белый шум. Питание для таких схем - важный момент, т.к. фильтры - не идеальны. Расшифровка случайного числа дает ключ к алгоритму. Модуляция питания на нужной частоте, в нужный момент - все, что надо.
И главное - никаких повреждений данных.

-
- Маньяк
- Сообщения: 1165
- Зарегистрирован: 25 сен 2006, 10:30
- Откуда: Burnaby
Re: 1024-bit RSA encryption cracked
Дык вроде все спокойны. Просто не совсем это крэк, это больше на баг сана похоже.Проф. Преображенский писал(а): Спокойно. Для меня это чисто теоретический вопрос.