Czy na #arduino da się zrobić system przechowywania haseł dorównujący systemom przemysłowym?
Jest biblioteka AES, arduino trzymałby zakryptowane dane w eepromie, opóżnienie między wprowadzaniem haseł to 10 min więc system byłby nie do złamania. Nawet po wylutowaniu pamięci atakujący musiałby łamać to tradycyjnymi metodami.
A z drugiej strony gdzieś musiałoby być trzymane hasło do porównania z wprowadzanym
#elektronika #kryptografia
ewolucja_myszowatych - Czy na #arduino da się zrobić system przechowywania haseł doró...

źródło: comment_1624795383mlRB3UHhQWOIVIMsllrIaM.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@ewolucja_myszowatych: wiem, że to projekt zabawka, ale weź pod uwagę łatwość rozdziewiczenia takiego procka i wydłubania danych. Na youtubie znajdziesz sporo filmów z opisem ataków na sprzęt, są też firmy które za kase ci zdejmą zabezpieczenia.

Jeśli ma mieć to wartość edukacyjną to weź procek, który jest fizycznie "utwardzony" na ataki i przeznaczony do kryptografii, albo kartę SAM.

https://en.m.wikipedia.org/wiki/Secure_access_module
  • Odpowiedz
#matematyka #kryptografia

Próbuję zrozumieć działanie AES i rozumiem wszystkie przekształcenia jakie tam zachodzą, ale za bardzo nie mogę zrozumieć dlaczego S-box wygląda tak, a nie inaczej oraz wykonujemy mnożenie macierzy przez stałą macierz i nie jestem w stanie zrozumieć czemu akurat ma ona taki kształt, a nie inny. Dodatkowo często pojawia się "GF" co mam rozumieć jako ciało skończone, ale też nie rozumiem tego pojęcia. Mógłby ktoś to
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ZawszeMyjeKubkiOctem:
GF (Galois Field), czyli ciało Galois, albo po prostu ciało skończone to skończony zbiór elementów zamkniętych za względu na dodawanie i mnożenie (plus jeszcze kilka innych istotnych warunków), gdzie każdy element posiada odwrotność, tj. dla każdego x istnieje y takie że xy=1.
Przykładowo, zbiór GF(5)={0, 1, 2, 3, 4} jest ciałem skończonym. Na przykład 2*3=6, 6=1 mod 5; 3*4=12, 12= 2 mod 5. Z pewnych względów ciała skończone
  • Odpowiedz
Mam pytanie z pogranicza #motoryzacja i #itsecurity , może mądre, może głupie, nie wiem.

Jest XXI wiek i każdy głupi blog o polityce jest zabezpieczony zaufanym certyfikatem i 256-bitowym szyfrowaniem podczas, gdy samochody za kilkadziesiąt-kilkaset tysięcy złotych można ukraść jakąś głupią walizką, bo ma keyless i zabezpieczenie zmiennym kodem.

Czy koncerny samochodowe napotkały tu barierę technologiczną, czy po prostu opłaca im się, aby te fury ciągle kradli?
Zupełnie nie znam
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@grajlord: @krabat: W nowych samochodach komponenty do software downloadu(OTA) to nic nowego. Zwłaszcza, że nie koniecznie każde urządzenie musi to obsłużyć samo z siebie. Wystarczy że np. główne ECU albo jakiś GW Flexray/CAN czy komputer od multimediów będzie to obsługiwać i programować inne komponenty. Problemem jest to, że żaden OEM(nie licząc Tesli) się na to nie zdecyduje z kilku względów:
1) Przebudowa softu to koszty, i to nie
  • Odpowiedz
@decentralizacja: plusik, dodam że mycelium wallet ma wyłączone RBF przez co moja tx z chyba 5 sat/vB przestała być rozgłaszana po dwóch tygodniach i nikt jej nie chciał wykopać. Pomogło CPFP tzw zrobiłem tx na 40 sat/bytes tymi btc które przyszły z tej tx 5 sat/vB (wydałem nie zatwierdzone środki) i górniki żeby zarobić na tej tx za 40 sat wykopały tą z 5 sat.
Ustawiajcie RBF na włączony w
  • Odpowiedz
@deryt: jak pogoogluejsz to znajdziesz tez work in progress 25.09.2017
z reszta na reddit crypto juz wskazali kilka miejsc ktore moga byc potencjalnymi problemami. tak czy tak trzeba poczekac i zobaczyc
  • Odpowiedz
Hej.

Klucz prywatny ethereum ma znaków 64. Każdy znak to cyfra w systemie szesnastkowym. Łatwo można policzyć, że szansa na wygenerowanie takiego samego klucza prywatnego jak jakaś inna osoba to 1 / 16^64. Jest to stosunkowo mała liczba.

Jednak jak wiemy każdy klucz prywatny jest połączony z jakimś adresem. Adres ma 40 znaków.
No to chwila, chwila. Czy to znaczy, że wiele kluczy prywatnych może prowadzić do tego samego adresu? Tak
trevoz - Hej.

Klucz prywatny ethereum ma znaków 64. Każdy znak to cyfra w systemie...

źródło: comment_1614799647UewILY9pQ9yYDR1INs4Bqw.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@trevoz:
poprawka 2: Zdaje się, że przeszukanie bazy jest dużo wydajniejsze niż generacja kolejnego klucza. Zkładając że przeszukanie nic nie kosztuje, to zdejmuje ~27 bitów z naszego ataku. Czyli ze 160 maleje do 133 bitów -> obecne komputery potrafią zrobić brute force jakichś 54 bitów, więc nie ma obaw nawe jeśli szybkość komputerów wzrośnie 1mln razy
  • Odpowiedz