Показано с 1 по 10 из 10

Тема: Rocker dongle cracked ..

Комбинированный просмотр

  1. #1
    Administrator Аватар для bond95
    Регистрация
    17.02.2008
    Адрес
    Ukraine -Lvov
    Возраст
    61
    Сообщений
    3,276
    Поблагодарил(а)
    0
    Благодарностей: 27 (сообщений: 21)

    По умолчанию

    Защита Рокера как раз и сидит на Шлюмберге уважаемый , и говорить что ее защите это чести не составляет , значить говорить это именно в адресс Шлюмберга .Никто не собирается здесь сеять панику .Но точто данный господин имеет большущий талант по взломам уже вроде убеждались не раз ..

  2. #2
    Уволен .
    Регистрация
    03.10.2007
    Возраст
    40
    Сообщений
    5
    Поблагодарил(а)
    0
    Благодарностей: 65 (сообщений: 54)

    По умолчанию

    иму хватит того что он уже вытенул с карты с другими уже будет творческии подход ..я не думаю что там будет калосальная разница база по любому одна просто в каждой карте замарочки разные ....фундамент положен это уже о чомто говорит .

  3. #3
    Новичок
    Регистрация
    11.04.2008
    Адрес
    Kazakstan
    Сообщений
    3
    Поблагодарил(а)
    0
    Благодарностей: 0 (сообщений: 0)

    По умолчанию

    Я не сильно большой спец по криптографии и по Шлюмбергам, но могу с достаточной увереностью сказать: защита защите - рознь, даже если сделана с помощью одних и тех же инструментов. На сколько известно, в Шлюмберг на этапе подготовки (а может и позже, надо доки более внимательно изучить) можно заложить несколько своих алгоритмов, которые можно вызывать в зависимости от различных условий. Также, если не ошибаюсь, в карту самим производителем заложено CryptoAPI, с помощью которого можно наизобретать либо свою "гремучую смесь", либо воспользоваться стандартными алго (типа 3DES, AES, RSA). Алгоритмы вызываются по табличному принципу, т.е. при вызове алго никогда не указывается названия алго, грубо говоря указывается ячейка таблицы, в которой лежит нужный алго, а в какой ячейке таблицы лежит какой алгоритм - решает тот, кто защищает ей свой продукт.
    К чему это я? А вот к чему - карта сделана с большим запасом, а вот как ресурсами карты и организацией обращения к ней из защищаемого приложения распорядился тот, кто делал на ней защиту - это вопрос. По хорошему (вернее по плохому), сломать можно практически любую защиту, вопрос только в том, сколько на это уйдёт человеко-машино-часов и ресурсов. А по простому - любая защита дело времени.

    Теперь относительно защиты Рокера. Судя по последним взломам этого продукта, защита на нём сделана не совсем "бронебойной". Раз цыган смог снять с карты большое количество ответов на запросы и тем более проанализировать, какой алгоритм использовался для кодирования ответов (судя по логам это RSA), значит рокеровцы построили "дырявую защиту". К примеру, карта Setool не даёт тупо себя сканить (брутфорсить), стоит ограничение на количество запросов/ответов за единицу времени, при превышениии заданного порога - карта уходит в даун, т.е. дохнет. Если бы это было в Рокере, я думаю взлом бы отложился ещё на о-о-о-очень долгое время. :(

    PS. Всё что мной поописано в первой части поста - это то, как мой мозг понимает как устроенна защита на Шлюмберге, прошу не считать это за истину в последней инстанции. Пускай лучше знающие люди поправят меня, если что не так. :beer:

    PPS. Самому обидно за взлом этого продукта, сам являюсь пользователем оригинала. Но в "смерть" защиты, построенной на Шлюмбергах НЕ ВЕРЮ. (Может поверю после того, как "по-настоящему" ломанут Setool, но лучше бы этого не произошло никогда!) :)

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Rambler's Top100 Яндекс цитирования 12354