ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Взломан ключ электронной подписи в WinRAR'е!
  #1  
Старый 21.03.2009, 23:04
Аватар для Platon
Platon
Познающий
Регистрация: 05.01.2009
Сообщений: 32
Провел на форуме:
146971

Репутация: 12
Thumbs up Взломан ключ электронной подписи в WinRAR'е!


«Добавить электронную подпись» это единственная функция, которая становилась доступной только зарегистрированными пользователям WinRAR и та стала бесполезной после того как 5 марта 2009 года на сцене появился генератор файлов-лицензий для любого имени от группы TEAM FFF (FiGHTiNG FOR FUN): WinRAR.v3.80.REAL.Keygen.Only-FFF

Многие годы считалось что взлом электронной подписи (не путайте с паролем на архив) в WinRAR'е невозможен и тем более считалось не возможным создание генератора файлов-лицензий идентичных файлам-лицензиям от самого производителя.

Сейчас конечно сложно говорить как именно удалось рассчитать данные приватного ключа на основании которого генерятся файлы регистрации, возможно TEAM FFF стал доступен оригинальный private key или сам private key был не столь стойким.
Если длина приватного ключа была 64 бита или 128 бит то TEAM FFF вполне могли рассчитали его.

Сейчас умные люди научились рассчитывать ключи созданных на эллиптических кривых до 128 бита включительно, есть ряд очень известных программ где такие ключи используются и они вскрыты, примеры есть.

Конечно очень жаль что уважаемый всеми Евгений Рошал не использовал более стой-кие ключи и не предвидел возможности умного перебора эллиптики.
Да, на сцене постоянно появляются патчи для WinRAR'а, как правило правильные патчи просто удаляли из черного списка (blacklist) украденные или купленные на чужие банковские карты лицензии (carding), но подлинных кейгенов не было!


В основном функцией «электронная подпись» при создании архивов пользовались те кому крайне важно соблюсти подлинность создаваемых архивных файлов дабы их не фальсифицировали.

С помощью электронной подписи WinRAR сохраняет информацию о первоначальном имени архива и его создателе, а также о времени последнего обновления.

Злоумышленнику достаточно узнать имя которым подписан архив и затем просто сгенерировать под него ключ-лицензию, соответственно подписанные злоумышленником архивы будут иметь в подписи «подлинное» имя создателя архива.

Электронная цифровая подпись - это реквизит электронного документа, предназначен-ный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе, а также обеспечивает неотказуемость подписавшегося.

Последний раз редактировалось Platon; 21.03.2009 в 23:09..
 
Ответить с цитированием

  #2  
Старый 22.03.2009, 10:10
Аватар для RamZe$$$
RamZe$$$
Новичок
Регистрация: 09.03.2009
Сообщений: 11
Провел на форуме:
29990

Репутация: -5
Отправить сообщение для RamZe$$$ с помощью ICQ
По умолчанию

эт уже хошо !!!
 
Ответить с цитированием

  #3  
Старый 22.03.2009, 10:20
Аватар для X-RayBlade
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

Вывод только один - взломать можно всё, и находятся люди, как указанные в данной статье, которые это доказывают. И это пожалуй не может не радовать
 
Ответить с цитированием

  #4  
Старый 25.03.2009, 19:40
Аватар для MaTpOc
MaTpOc
Познавший АНТИЧАТ
Регистрация: 05.05.2008
Сообщений: 1,078
Провел на форуме:
10311449

Репутация: 1357


По умолчанию

Цитата:
Сообщение от X-RayBlade  
Вывод только один - взломать можно всё, и находятся люди, как указанные в данной статье, которые это доказывают. И это пожалуй не может не радовать
взломать можно все что создал человек
 
Ответить с цитированием

  #5  
Старый 23.03.2009, 04:30
Аватар для xJeWeL
xJeWeL
Участник форума
Регистрация: 07.01.2008
Сообщений: 152
Провел на форуме:
315077

Репутация: 24
По умолчанию

хорошая новость
 
Ответить с цитированием

  #6  
Старый 23.03.2009, 05:14
Аватар для iSeoBot
iSeoBot
Участник форума
Регистрация: 11.04.2008
Сообщений: 279
Провел на форуме:
998892

Репутация: 217
По умолчанию

очень даже хорошая новость!
 
Ответить с цитированием

  #7  
Старый 23.03.2009, 08:02
Аватар для plas
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
Провел на форуме:
462465

Репутация: 23
По умолчанию

Интересно какие меры предпримут
 
Ответить с цитированием

  #8  
Старый 23.03.2009, 13:38
Аватар для etc
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 724
Провел на форуме:
1025839

Репутация: 581


По умолчанию

Поменяют алгоритмы.
 
Ответить с цитированием

  #9  
Старый 24.03.2009, 20:50
Аватар для Platon
Platon
Познающий
Регистрация: 05.01.2009
Сообщений: 32
Провел на форуме:
146971

Репутация: 12
По умолчанию

Дополнение от WZOR'a

Понятно то что в новой версии WinRAR будут использованы более стойкие ключи для создания подписей, но а честными покупателям лицензий придется оплатить все эти чудные открытия гениев, ведь бесплатная замена скомпрометированных лицензий дело не реальное.
Вывод из этой сенсации таков, мы всегда должны быть готовы к раскрытию наших электронных данных, и как бы мы их не защищали всегда найдутся те кто их раскроет, используйте стойкие ключи шифрования, отслеживайте информацию в мире криптографии...
 
Ответить с цитированием

  #10  
Старый 25.03.2009, 01:39
Аватар для Hyperwyrm
Hyperwyrm
Новичок
Регистрация: 29.01.2009
Сообщений: 3
Провел на форуме:
23921

Репутация: 0
По умолчанию

Интересно, а многие ли используют эту возможность рара?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Советы и уловки в Windows (Главные функции Windows) Серый Windows 4 17.12.2006 20:46
Ошибки Windows и их устранение. Серый Windows 6 15.12.2006 14:44
Защита государственных и промышленных секретов bobob Мировые новости 5 16.08.2006 01:41
Криптографический Словарь bobob Чужие Статьи 5 15.08.2006 00:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ