Courtois: nowe ataki na KeeLoq
Nicolas Tadeusz Courtois i Gregory V. Bard opublikowali nowe ataki na algorytm KeeLoq, popularny szyfr wykorzystywany do zdalnego otwierania drzwi i rozbrajania alarmu m.in. w samochodach marki Jaguar.
Algorytm jest szyfrem blokowym z 32-bitowymi blokami i 64-bitowym kluczem, ze względu na małe wymagania pamięciowe stosowanym w radiowych "kluczach" do uruchamiania droższych samochodów (używają go m.in. Chrysler i Jaguar). Badacze wybrali go ponieważ ze względu na prostą konstrukcję i niewielką liczbę rund stanowi dobry obiekt do ćwiczeń nad kryptoanalizą algebraiczną. Opracowany przez Courtois i Barda atak umożliwia odzyskanie pełnego klucza w 2^48 cykli procesora.
Autorzy oceniają atak jako praktyczny. Jest on 2^11 szybszy niż wyczerpujące przeszukiwanie przestrzeni kluczy ("exhaustive search") i wymaga 2^15 par tekstu jawnego i odpowiadających im kryptogramów. Algorytm KeeLoq jest obecnie łamany przez złodziei samochodowych z wykorzystaniem błędów w implementacji algorytmu (prosta inkrementacja IV) lub specjalizowanych, zbudowanych na FPGA procesorów, które są w stanie złamać klucz w ciągu około dwóch tygodni (nowy atak może jeszcze bardziej przyspieszyć ten wynik).
Logowanie
Polecane
- Bezpieczny Windows bez antywirusa?
- OVAL - język do szukania dziur
- Jak mierzyć bezpieczeństwo teleinformatyczne?
- Bezpieczne Windows: Ochrona przed wykonywaniem danych (DEP)
- Jak używać Content Security Policy?
- Bezpieczne hasła w XXI wieku?
- Jak korzystać z elektronicznej skrzynki podawczej ?
- Podpis elektroniczny w dokumentach Adobe PDF
- Bezpieczeństwo dokumentów Adobe PDF
- Podpis elektroniczny w aplikacjach biurowych
- Certyfikat X.509 w trzy minuty
- Drupal na celowniku - jak zbudować bezpieczny CMS
- e-Deklaracje: Jak rozliczyć VAT przez Internet?
- Kto potrzebuje kwalifikowanego podpisu?
- Łamanie haseł. Bezpieczna implementacja haseł w aplikacjach
- Dodatki do Firefoxa zwiazane z bezpieczeństwem
- Czarne listy nie tylko dla poczty
- Odzyskaj swój (Open)DNS
- Jak bezpiecznie pisać aplikacje webowe?
- Po co nam SSL? - częste błędy w konfiguracji SSL
- Uszczelnianie Apache, PHP i MySQL
- Szyfrowanie poczty pod Windows - OpenPGP/GPG
- Szyfrowanie dysków - praktyczny przewodnik
- Szyfrowanie dysków - praktyczny przewodnik cz. II
- Szyfrowanie dysków w Linuksie
- Szyfrowanie dysków - rozwiązania profesjonalne
- Przeskanuj (porządnie) swoją sieć - cz. I
- Wykrywanie i ukrywanie skanowania portów
- Identyfikacja i autoryzacja w dużej firmie
- Książki o kryptografii na Allegro
- Aktualny poziom bezpieczeństwa algorytmów kryptograficznych

Odpowiedzi
No i bardzo dobrze, w zasadzie, naukowcy majaopracowayac technologie coraz bardziej sprawna, wiec potrzeba takich co pokaza,ze ta jest do niczego. Ja otwieram samochody zmodyfikowanym PDA podlaczonym zdalnie do klastow, bezproblemow kazdy samochod. Otwieram by pokazac,ze sie da. Zlodzieje i tak nie wykorzystuja tej technolgi,tylko bardziej fizycznej :). pozdro
Dodaj nową odpowiedź