LINUX.ORG.RU
ФорумTalks

Ученые нашли способ взлома KeeLoq


0

0

Охранная система на основе технологии KeeLoq в упрощенном виде состоит из активного радиочастотного транспондера (например, встроенного в брелок автосигнализации) и приемника, которые обмениваются сигналами в зашифрованном виде. Методика взлома, предложенная немецкими исследователями, позволяет извлечь секретные криптографические ключи и осуществить несанкционированное отключение охранного комплекса.

Суть технологии взлома, разработанной командой профессора Паара, сводится к использованию техники дифференциального криптоанализа по потребляемой мощности (Differential Power Analysis, DPA) и метода высокоточного измерения электромагнитного излучения шифратора (Differential ElectroMagnetic Analysis, DEMA), сообщает Heise Online. Комбинация этих методов позволяет получить так называемый мастер-ключ, являющийся постоянным для конкретной модели автомобиля или даже для всех моделей того или иного автопроизводителя. Далее на основе мастер-ключа может быть получен криптографический ключ индивидуального охранного комплекса. Причем исследователи отмечают, что разработанная методика уже была успешно опробована на коммерчески доступных охранных системах.


Пусть только попробуют угнать мой уаз без колес!

wfrr ★★☆
()
Ответ на: комментарий от LeXe4

А чем производители занимаются, зачем мастер-ключ делают?

anonymous
()

Я таки прошу прощения, но какого МПХ мастер-ключ делает в каждом автомобиле? Это же как если бы Verisign выдавала ключ своего CA каждому клиенту.

anonymous
()

Если не ошибаюсь, это дикий баян.

И криптография в нынешней жизни - защита от пользователя, а не от злоумышленника.

Куда интересней, кстати, исследования защищённости американских систем проведения голосования (в том числе государственных выборов).

anonymous
()
Ответ на: комментарий от anonymous

> Я таки прошу прощения, но какого МПХ мастер-ключ делает в каждом автомобиле? Это же как если бы Verisign выдавала ключ своего CA каждому клиенту.

Врядли у них там несимметричное шифрование используется. А без мастер-ключа - хана же. Брелок и потерять можно и повредить как угодно. Должны быть способы помочь юзеру. Это вам не корябать кривой код под отказ от ответственности :-)

anonymous
()

> сабж.

Британские учёные?

anonymous
()

А случайно с подделкой билетов московского метро это не может помочь?

anonymous
()
Ответ на: комментарий от anonymous

Может и помочь. Вот тоько метро стоит 5500 р в ГОД. По-моему лучше недельку поработать на не самой высокооплачиваемой работе и забить на взломы :)

alexru ★★★★
()

Баян. Правда, про мастер-ключ не слышал.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.