Стоимость взлома ключей senselock

Все, что касается электронных ключей SenseLock, но не попадает по тематике в остальные форумы раздела

Стоимость взлома ключей senselock

Сообщение tipoc » Пн, 16 фев 2009 23:26

Уважаемые спецы секьюлэба!

Я много читал про неломаемую защиту ключей senselock. Все это выглядит правдоподобно. Я искренне убежден в том, что обычный кракер не сможет их взломать физически и вытащить оттуда данные. Но я пока не убежден в том, что потратив допустим 1 млн. долларов (теоретически это возможно) и наняв лучших спецов и купив самое крутое оборудование, попытка взлома ключа не увенчается успехом.
Вопрос таков: есть ли реальная стоимость физического взлома ключей senselock? Или сколько не трать бабла на это - это пустое занятие?
И вообще, при малейшей попытке физ. взлома данные в ключе самоуничтожаются? И неужто не было ни одного успешного физ. взлома ключей senselock за все их существование (по-моему они существуют с 2002 года, т.е. это уже 7 лет)?
Просто хочется лишний раз убедиться, что это супер-пупер неломаемый супер-ключ :)
tipoc
 
Сообщения: 100
Зарегистрирован: Пт, 22 фев 2008 01:47

Сообщение Max Rusov » Вт, 17 фев 2009 10:35

IMHO вопрос неправильно сформулирован.

Ломают не ключ, ломают программу. И сложность взлома программы в первую очередь зависит от того как реализована защита и в последнюю - от ключа.

Вообще, наиболее рекламируемая фишка Senselock (вынесение алгоритма в ключ), если подумать - отнюдь не панацея. Взвесив все за и против я лично, остановился на защите по принципу вопрос-ответ, хотя и использую senselock. Просто я не нашел такого алгоритма, который можно безболезненно перенести в ключ.
Max Rusov
 
Сообщения: 27
Зарегистрирован: Чт, 10 янв 2008 16:25

Сообщение tipoc » Вт, 17 фев 2009 10:51

IMHO вопрос неправильно сформулирован.

Ломают не ключ, ломают программу. И сложность взлома программы в первую очередь зависит от того как реализована защита и в последнюю - от ключа.

Да понятно что слабое место в программе, а не в ключе. Но меня интересует именно возможность физ. взлома ключей. Так что вопрос очень даже корректен.

Вообще, наиболее рекламируемая фишка Senselock (вынесение алгоритма в ключ), если подумать - отнюдь не панацея. Взвесив все за и против я лично, остановился на защите по принципу вопрос-ответ, хотя и использую senselock. Просто я не нашел такого алгоритма, который можно безболезненно перенести в ключ.

Если подумать, то любые электронные ключи сами по себе не панацея. Ибо они предназначены только для эксклюзивного софта, когда пользователь готов смириться с электронным ключом у себя в компе.
А чтобы полностью заюзать весь потенциал senselock. Нужно кроме прочего еще иметь и подходящие функции для выноса (хотя бы одну нормальную, с трудом подвергающуюся реверсингу).
Ваш случай, Максим, говорит о том, что вы по второму требованию пролетели. Ну значит не судьба :)
tipoc
 
Сообщения: 100
Зарегистрирован: Пт, 22 фев 2008 01:47

Сообщение hijaq » Вт, 17 фев 2009 13:47

Реальная стоимость физического взлома ключа, конечно же, есть. Но точную цифру мы вам сказать не можем. Мы обращались в несколько лабораторий, которые могут взломать обычные ключи - SenseLock ломать они не берутся.

Программная стойкость зависит исключительно от того, как разработчик реализовал защиту, но в любом случае, она будет не ниже стойкости обычных ключей (для тех случаев, когда сложно из программы в ключ вынести что-то существенное) =) Но при этом в нашем случае всю систему защиты можно в любой момент полностью изменить и дополнить функционалом.

И за два года, в течение которых мы предлагаем наши ключи, взломов пока зафиксировано не было.
hijaq
Site Admin
 
Сообщения: 213
Зарегистрирован: Пт, 06 апр 2007 14:50


Вернуться в Разное

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron