motofan logo
       
> 

Cамый Быстрый Метод Подбора Ключей Rsa, Подбор ключей для RSA

Led
сообщение 26.5.2006, 19:45


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 26.5.2006
Пользователь №: 84 858
Модель телефона: klsdjflaf
Прошивка: 123456789

Рейтинг: 0



Самый быстрый метод взлома RSA, если известен алгоритм по которому генерировался ключ, описан в рассказе Юрия Решетова "27 бит". Читайте pdf в прикрепленном файле
Прикрепленный файл bits27.pdf   ( 90.07 килобайт ) Кол-во скачиваний: 1034
.

Я сам лично проверял. Сгенерировал 1024 простое число через new java.math.BigInteger(1024, 1024, new java.util.Random())

Потом подождал двое суток и подбором миллисекунд в new Random(long ms) от текущего времени за несколько cекунд нашел это же число, через

long i = new java.util.Date().getTime();
while (oldnumber.compareTo(new java.math.BigInteger(1024, 1024, new java.util.Random(i--))) != 0);
System.out.println("Yes! i = " + i );

i - время генерации простого числа.
oldnumber - число, которое подбираем.
Прикрепленный файл bits27.pdf   ( 90.07 килобайт ) Кол-во скачиваний: 1034
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ilya1
сообщение 26.5.2006, 21:08


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 6.12.2004
Пользователь №: 25 304
Модель телефона: е398

Рейтинг: 7



Ну так сломай RSA!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Exebyte
сообщение 27.5.2006, 0:25


Интересующийся
**

Группа: Пользователи
Сообщений: 65
Регистрация: 11.6.2005
Пользователь №: 44 009
Модель телефона: Motorola E398=>E790
Прошивка: R373_G_0E.30.44R

Рейтинг: 34.5



Цитата(Led @ Суббота, 27 Май 2006, 1:45)
Самый быстрый метод взлома RSA, если известен алгоритм по которому генерировался ключ, описан в рассказе Юрия Решетова "27 бит". Читайте pdf в прикрепленном файле   bits27.pdf ( 90.07кб ) Кол-во скачиваний: 3
.

Я сам лично проверял. Сгенерировал 1024 простое число через new java.math.BigInteger(1024, 1024, new java.util.Random())

Потом подождал двое суток и подбором миллисекунд в new Random(long ms) от текущего времени за несколько cекунд нашел это же число, через

long i = new java.util.Date().getTime();
while (oldnumber.compareTo(new java.math.BigInteger(1024, 1024, new java.util.Random(i--))) != 0);
System.out.println("Yes! i = " + i );

i - время генерации простого числа.
oldnumber - число, которое подбираем.

Существуют алгоритмы генерации случайных чисел, которые предсказать невозможно, либо не менее сложно, чем непосредственно взлом нашего ключа. Они как правило мало зависимы от текущего времени... Не сомневайся, серъёзные компании, занимающиеся генерацией цифровой подписи, используют именно такие... ;)

P.S. А учитывая тот факт, что мы даже не знаем какой именно алгоритм они использовали, тему можно считать закрытой...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Led
сообщение 27.5.2006, 10:19


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 26.5.2006
Пользователь №: 84 858
Модель телефона: klsdjflaf
Прошивка: 123456789

Рейтинг: 0



Цитата(Exebyte @ Суббота, 27 Май 2006, 3:25)
Существуют алгоритмы генерации случайных чисел, которые предсказать невозможно, либо не менее сложно, чем непосредственно взлом нашего ключа. Они как правило мало зависимы от текущего времени... Не сомневайся, серъёзные компании, занимающиеся генерацией цифровой подписи, используют именно такие...  ;)

P.S. А учитывая тот факт, что мы даже не знаем какой именно алгоритм они использовали, тему можно считать закрытой...
*


Да ладно умничать.

Замудренные ГСЧ тоже ломали. НАSP тому пример.

Если ты не знаешь, то это не значит, что никто не знает алгоритм. Я уже нашел мена, который достанет исходники. Остальное дело техники. Кто не хочет, тот ищет предлоги. Кто хочет, тот ищет возможности.

После того, как Шнайер издал "Shnake oil", криптография с закрытыми исходниками стала неактуальной.

Цитата(ilya1 @ Суббота, 27 Май 2006, 0:08)
Ну так сломай RSA!
*


Метод универсальный. И не только RSA будем ломать.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Exebyte
сообщение 27.5.2006, 11:08


Интересующийся
**

Группа: Пользователи
Сообщений: 65
Регистрация: 11.6.2005
Пользователь №: 44 009
Модель телефона: Motorola E398=>E790
Прошивка: R373_G_0E.30.44R

Рейтинг: 34.5



Цитата(Led @ Суббота, 27 Май 2006, 16:19)
Да ладно умничать.

Замудренные ГСЧ тоже ломали. НАSP тому пример.

Если ты не знаешь, то это не значит, что никто не знает алгоритм. Я уже нашел мена, который достанет исходники. Остальное дело техники. Кто не хочет, тот ищет предлоги. Кто хочет, тот ищет возможности.

После того, как Шнайер издал "Shnake oil", криптография с закрытыми исходниками стала неактуальной.
Метод универсальный. И не только RSA будем ломать

Создается впечатление, что вы уважаемый сам не знаете о чем говорите... Какие исходники вы собираетесь достать? Генератора случайных чисел, который использовался при создании ключа для подписи прошивки? Ну чтож... Могу только пожелать удачи в этом нелегком деле... ;)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 27.5.2006, 11:30


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Led,
гм. ты всерьез утверждаешь,что можешь достать алгоритм создания подписи, который использовали в мотороле? и пишеш об этом в открытую? хы... понятие "промышленный шпионаж" еще вроде не отменяли :)
а если ты утверждаешь что можешь его не достать а подобрать - тогда ты реально оптимист :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Respected
сообщение 27.5.2006, 15:53


FaNaT
****

Группа: Пользователи
Сообщений: 199
Регистрация: 23.2.2006
Пользователь №: 71 619
Модель телефона: ©Motorola, Inc.
Прошивка: flash mode :)

Рейтинг: 106



Мне лично неважно какими путями можно достать исходники, лижбы они были найдены.Ведь будет огромная польза, если их найдут. А это главное, тем более, что якобы есть нужный человек для этого.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HinDMosT
сообщение 28.5.2006, 10:59


Новичок
*

Группа: Пользователи
Сообщений: 17
Регистрация: 16.5.2006
Из: Беларусь, Минск, Советский р-н
Пользователь №: 83 414
Модель телефона: С650
Прошивка: R365_G_0B.D3.08R

Рейтинг: 3.5



Ко мне в гости чел знакомый приехал. В Мотороле работает. И у него есть некая хитрая карточка, которая генерит коды доступа в закрытую сеть Моторолы, причём генерит через малые промежутки времени. Что мешает разработчикам менять ключ с каждой новой прошивкой? Вдруг ваш подбор подойдёт только к одной прошивке, или вам этого будет достаточно?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Led
сообщение 28.5.2006, 12:05


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 26.5.2006
Пользователь №: 84 858
Модель телефона: klsdjflaf
Прошивка: 123456789

Рейтинг: 0



Цитата(Vilko @ Суббота, 27 Май 2006, 14:30)
Led,
гм. ты всерьез утверждаешь,что можешь достать алгоритм создания подписи, который использовали в мотороле? и пишеш об  этом в открытую? хы... понятие "промышленный шпионаж" еще вроде не отменяли :)
а если ты утверждаешь что можешь его не достать а подобрать - тогда ты реально оптимист :)
*


Я не утверждаю, а нашел одного чела, который обещает это сделать.
А сообщаю об этом в открытую, потому, как сам промышленным шпионажем не занимаюсь и на меня ничего повесить не смогут.

Здесь совсем другая ситуация и под УК не подпадает. Крупные компании не самостоятельно разрабатывают генераторы ключей для своих нужд, а заказывают у других компаний. Т.е. берут готовые сертифицированные и проверенные программы с открытыми исходниками. Остается только узнать где и какую версию брали наши подопечные и достать копию самым честным путем. Криминала в этом никакого нет.

Цитата(HinDMosT @ Воскресенье, 28 Май 2006, 13:59)
Ко мне в гости чел знакомый приехал. В Мотороле работает. И у него есть некая хитрая карточка, которая генерит коды доступа в закрытую сеть Моторолы, причём генерит через малые промежутки времени. Что мешает разработчикам менять ключ с каждой новой прошивкой? Вдруг ваш подбор подойдёт только к одной прошивке, или вам этого будет достаточно?
*


Ты не мог бы с этой карты списать всю информацию. Т.е. все что на поверхности:

1. Серийник
2. Кем изготовлена
3. Когда изготовлена
и т.д. и т.п.

У меня есть люди, которые в таких делах разбираются. Нужна только информация, от которой можно плясать.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HinDMosT
сообщение 29.5.2006, 9:21


Новичок
*

Группа: Пользователи
Сообщений: 17
Регистрация: 16.5.2006
Из: Беларусь, Минск, Советский р-н
Пользователь №: 83 414
Модель телефона: С650
Прошивка: R365_G_0B.D3.08R

Рейтинг: 3.5



Цитата(Led @ Воскресенье, 28 Май 2006, 15:05)
Ты не мог бы с этой карты списать всю информацию. Т.е. все что на поверхности:

1. Серийник
2. Кем изготовлена
3. Когда изготовлена
и т.д. и т.п.

У меня есть люди, которые в таких делах разбираются. Нужна только информация, от которой можно плясать.
*


Я боюсь, что таким образом его раньше времени вычислят и забанят... К тому же я так и не понял, как эта карточка работает. Он говорил, что всё работает через специальную прогу...
З.ы.: На днях он поехал с моим братом куда-то за город, и покуда ни его телефон, ни телефон брата не отвечает... blink.gif :( blink.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
porodox-x
сообщение 30.5.2006, 11:14


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 24.11.2005
Из: Estonia
Пользователь №: 59 491
Модель телефона: e398
Прошивка: [motomadness] 48R

Рейтинг: 0



ломали помню через какуюто прогу.вроде с успехами,так прикратили почему?это ж ведь теория вероятности чисто технический подбор.знаем значение получаем код.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
KQ_44
сообщение 30.5.2006, 13:52


Опытный
***

Группа: Пользователи
Сообщений: 115
Регистрация: 2.3.2005
Из: Киев
Пользователь №: 37 969
Модель телефона: C650=>E1

Рейтинг: 10.5



Алгоритмов генерации простых чисел не так уж много.
Сертифицированных алгоритмов!
Но все зависит от входящего случайного параметра!
И эпоха юзания даты/времени и т.д. уже прошла.
Как минимум - шум от саундкарты,
как максимум - уже в моей старенькой і810 есть чип генерации случайного белого шума на диоде.
По этому - пока нет на руках алгоритма,
этот метод для нас равносилен простому перебору.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TiRexxx
сообщение 1.6.2006, 2:21


Интересующийся
**

Группа: Пользователи
Сообщений: 44
Регистрация: 26.10.2005
Пользователь №: 55 910
Модель телефона: L7
Прошивка: Sity Wood mod

Рейтинг: 16



Это всё полнейшая чушь. Пока ув. Led не доказал ничего обратного. Кроме того откуда Led знает, что исходники для генерации простых чисел открытые?

ЗЫ Неверится, что в фирме РСА Секьюрити работают непрофессионалы
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lucrece
сообщение 1.6.2006, 19:29


Moto®Head
*****

Группа: Разработчики
Сообщений: 389
Регистрация: 19.12.2005
Из: Кировская область
Пользователь №: 62 616
Модель телефона: V3xx
Прошивка: R26111LD_U_96.A0.0ER

Рейтинг: 329.5



Касательно разложения на простые множители: вот он-лайн факторизатор: http://wims.unice.fr/wims/wims.cgi?lang=en...bra%2Ffactor.en а тут софт, который там используется: http://pari.math.u-bordeaux.fr Проверял на 30-значном числе: работает (время ответа- несколько секунд). Утверждается, что можно раскладывать числа до 10^301, а этого почти достаточно для разложения модуля. Сам софт только погонять не могу, комп в дауне.

Сообщение отредактировал lucrece - 2.6.2006, 3:12
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Simple-5
сообщение 11.6.2006, 22:10


Заслуженный флудер
*****

Группа: Пользователи
Сообщений: 354
Регистрация: 16.10.2004
Из: Земля, Россия, Химки
Пользователь №: 16 951
Модель телефона: Motorola C390
Прошивка: Откуда мне знать...


Настроение:
Постоянно прогрессирующее счастье



Рейтинг: 200



Цитата(lucrece @ Четверг, 1 Июня 2006, 19:29)
Касательно разложения на простые множители: вот он-лайн факторизатор: http://wims.unice.fr/wims/wims.cgi?lang=en...bra%2Ffactor.en а тут софт, который там используется: http://pari.math.u-bordeaux.fr Проверял на 30-значном числе: работает (время ответа- несколько секунд). Утверждается, что можно раскладывать числа до 10^301, а этого почти достаточно для разложения модуля. Сам софт только погонять не могу, комп в дауне.
*



Ну и работает?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
PusT
сообщение 17.6.2006, 15:41


Ветеран
*****

Группа: Пользователи
Сообщений: 327
Регистрация: 4.5.2005
Из: Орел
Пользователь №: 41 853
Модель телефона: Motorola DROID PRO
Прошивка: Android 2.3.3 stock


Настроение:
Летний дождик



Рейтинг: 46



Я нашел в теме что-то похожее на тот самый ключ и туды ввел. :) Вот что получилось. Наверное я не то нашел...
Factorization of n = 11823145941916446514690314500050400455024662194481817715418438557041820322734289 :
11823145941916446514690314500050400455024662194481817715418438557041820322734289 = 33 × 232 × 53 × 26632163419 × 15848194458857 × 37004241463579054199320574387868974807501006953117

Attention. Blue factors are only probable primes. You may click on one for a rigorous verification of its primality.

Please note however that the primality checking of a number with more than 47 digits will be sent to the program ECPP of François Morain, made available online on the site of Freelance Systems Programming. The computation will be carried on in a new window of your browser; and it is the last line of the script which tells you whether the number is prime.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
DmT
сообщение 5.8.2011, 9:53


Мото-Портной
******

Группа: Разработчики
Сообщений: 1 175
Регистрация: 31.3.2007
Пользователь №: 129 181
Модель телефона: LG GW620, L7e и др.
Победитель конкурса 2008

Рейтинг: 680



Эх... Подвел нас этот человек :D
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
baat
сообщение 17.9.2011, 6:58


Самый Наглый
******

Группа: В отставке
Сообщений: 1 282
Регистрация: 18.5.2006
Из: Дом, милый дом...
Пользователь №: 83 674
Модель телефона: старая модель...
Прошивка: какая уж есть...
Победитель конкурса 2008


Настроение:
...



Рейтинг: 1535



Цитата(DmT @ 5.8.2011, 12:53) *

Эх... Подвел нас этот человек :D

Не, ну, подождем еще)) может ещё исходники достанет))) я оптимист)))
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Cамый Быстрый Метод Подбора Ключей Rsa, Подбор ключей для RSA · Раскрытие секретного ключа для подписи прошивок · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 22:18

Форум живёт: