| 23.07.2007, 22:33.55 | |
Pár dotazů kolem CryptoWorksDobrý den.Mám pár nejasností kolem CryptoWorks, a ani přes mnohadenní hledání jsem na ně nenašel uspokojivé odpovědi. Možná je ale zná někdo z vás, případně má odkaz na stránky, které jsem já nenašel. 1/ Má ECM klíč kontrolní součet, paritu, nebo tak něco? 2/ Jak se počítá "Control Word" z ECM streamu pomocí ECM klíče? Je to "jen" zašifrováno (jakým algoritmem?), nebo je výpočet komplexnější záležitostí? Případně, závisí proces výpočtu "Control Word" nějak na samotné smart kartě, nebo je dán u všech verzí karet stejným algoritmem? (Což se mi zdá pravděpodobnější...) Napadlo mě, že odpověď na tuto otázku lze snad zjistit debugem některého dešifrovacího pluginu, což se mi ale zdá dost krkolomné, protože algoritmus je jistě známý a popsaný v čitelnější podobě. 3/ Ze všeho, co jsem našel vyplývá, že z "nových" karet (BIOS6 a spol.) jen nejdou vyčíst klíče, protože nový BIOS neobsahuje chybu, kterou obsahoval BIOS starý. Je to tak, nebo existuje ještě jiný problém, který znemožňuje využití současných emulátorů v případě nových karet? Jinými slovy, mění se spolu s verzí BIOSu karet také něco v samotném klíčovém hospodářství, takže naráz nechybí jen klíče, ale i odpovědi na další (softwarové) otázky? Za vaše případné reakce předem děkuji. |
![]() Louskacek |
| 24.07.2007, 13:33.22 | |
RE: Pár dotazů kolem CryptoWorks1. Ano. A nejen to, ECM dotaz může být položen i přes kryptované nano.2. Algoritmus je v c dostupný. Pro výpočet CW z dat v ECM je potřebný klíč, který je do originální karty dodáván kryptovaným nano C841 a ukládán do adresáře, který v novějších kartách není k vyčtení, přinejmenším ne starými postupy. 3. Je to tak. |
![]() Antonín |
| 24.07.2007, 21:48.08 | |
To AntonínDíky za reakci, Antoníne. Celkově jsem velmi potěšen, zvláštěpak v případě odpovědí 2 a 3. U otázky 1 jsme se asi nesetkali, neboť jsem zde měl na mysli spíše to, zda ECM klíč obsahuje přímo sám v sobě nějaký kontrolní prvek (Například něco jako CW, které má každý čtvrtý byte daný součtem tří bytů předcházejících, takže se dá snadno odhalit, zda je CW korektní), ale i tak jsem se dozvěděl podnětné věci. Teď nad tím zas trochu pobádám samočinně. Nejdřív se zaměřím se na ten zdroják v Cčku, snad ho někde najdu. Ještě jednou díky a měj se fajn! |
![]() Louskacek |
| 25.07.2007, 09:19.38 | |
RE: Pár dotazů kolem CryptoWorksV tomhle to ovšem opravdu není, ani to není nic objevného, ani to není nic neznámého. Tohle skutečně nejsou vzácné znalosti. Jistě najdeš lidi, kteří se tímto problémem skutečně zabývají a ví něco více, než to, co si lze přečíst na každém rohu.S těmi klíči je někdy těžké se domluvit, co kdo myslí, protože se používají různé názvy, ECM klíč - máš na mysli obsah nanoinstrukce DB 10? Pokud ano, tak bezchybnost je asi zajištěna tím, že celá instrukce dotazu 4C je "zakódována" kontrolním signaturou a tím i zabezpečena. Pokud by vznikla chyba v bitu v DB 10, tak nebude sedět signatura a instrukce se vůbec neprovede. Navíc je možný i jiný dotaz na CW než DB 10, přes cryptované nanoinstrukce. P.S. jestli chceš něco dělat, tak se zaměř na fyzickou kartu. Matematicky to nepůjde. Slabiny karty jsou: - chování v nestandardních situacích (glitche, inverzní hodiny, nesprávná velikost napájecího napětí atp.), k tomu se snad i dělají nějaké unloopery - fyzikální projevy karty navenek a. časy b. napájecí proudy c. vyzařované pole Pokud k těmto věcem přidáš znalost algoritmů pro DES a RSA a způsobů jejich řešení kartě, je možné že někam dojdeš. Cesty by mohly být si tyto: - vyčíst adresáře s klíči i z nových biosů (unloopery?) - najít cestu k algoritmu C841 ve starých biosech (?) a tím se k hodnotě klíče dostat při jeho přenosu, stejným způsobem, jako se objevil algoritmus pro ins 4C se nejspíše dá zjistit i algo pro C841???? Ale kdoví kde se tento objev vzal na veřejnosti - asi vyčtením z opos, kde ovšem C841 není. - obejít nějak nutnost znalosti klíče pro vytvoření správné signatury (nejspíše analýzou napájecích proudů) |
![]() Antonín |
| 25.07.2007, 09:57.46 | |
To AntonínJak jsi to uhodl, že hodlám prozkoumat možnost využití postranního kanálu? ;-)Můj problém je v tom, že jsem zbastlil (a dokonce rozjel :-)) něco, co lze nazvat "čtečkou", a ono to teď sype spoustu (částečně se opakujících) dat a nemůžu rozlišit co je co. Proto jsem se ptal jednak na algoritmus a jednak na kontrolní součet klíče, protože hrabat se v tom "šumu" bez znalosti obojího (nebo alespoň toho algoritmu výpočtu CW) je prakticky beznadějné. A to ještě ke všemu nevím, co to "poslouchám" za šumík... :-D Každopádně tisíceré díky za Tvé reakce, chlape! Vidím, že to chce ještě hodně studovat... |
![]() Louskacek |