Страница 1 из 1

Стоимость взлома ключей senselock

СообщениеДобавлено: Пн, 16 фев 2009 23:26
tipoc
Уважаемые спецы секьюлэба!

Я много читал про неломаемую защиту ключей senselock. Все это выглядит правдоподобно. Я искренне убежден в том, что обычный кракер не сможет их взломать физически и вытащить оттуда данные. Но я пока не убежден в том, что потратив допустим 1 млн. долларов (теоретически это возможно) и наняв лучших спецов и купив самое крутое оборудование, попытка взлома ключа не увенчается успехом.
Вопрос таков: есть ли реальная стоимость физического взлома ключей senselock? Или сколько не трать бабла на это - это пустое занятие?
И вообще, при малейшей попытке физ. взлома данные в ключе самоуничтожаются? И неужто не было ни одного успешного физ. взлома ключей senselock за все их существование (по-моему они существуют с 2002 года, т.е. это уже 7 лет)?
Просто хочется лишний раз убедиться, что это супер-пупер неломаемый супер-ключ :)

СообщениеДобавлено: Вт, 17 фев 2009 10:35
Max Rusov
IMHO вопрос неправильно сформулирован.

Ломают не ключ, ломают программу. И сложность взлома программы в первую очередь зависит от того как реализована защита и в последнюю - от ключа.

Вообще, наиболее рекламируемая фишка Senselock (вынесение алгоритма в ключ), если подумать - отнюдь не панацея. Взвесив все за и против я лично, остановился на защите по принципу вопрос-ответ, хотя и использую senselock. Просто я не нашел такого алгоритма, который можно безболезненно перенести в ключ.

СообщениеДобавлено: Вт, 17 фев 2009 10:51
tipoc
IMHO вопрос неправильно сформулирован.

Ломают не ключ, ломают программу. И сложность взлома программы в первую очередь зависит от того как реализована защита и в последнюю - от ключа.

Да понятно что слабое место в программе, а не в ключе. Но меня интересует именно возможность физ. взлома ключей. Так что вопрос очень даже корректен.

Вообще, наиболее рекламируемая фишка Senselock (вынесение алгоритма в ключ), если подумать - отнюдь не панацея. Взвесив все за и против я лично, остановился на защите по принципу вопрос-ответ, хотя и использую senselock. Просто я не нашел такого алгоритма, который можно безболезненно перенести в ключ.

Если подумать, то любые электронные ключи сами по себе не панацея. Ибо они предназначены только для эксклюзивного софта, когда пользователь готов смириться с электронным ключом у себя в компе.
А чтобы полностью заюзать весь потенциал senselock. Нужно кроме прочего еще иметь и подходящие функции для выноса (хотя бы одну нормальную, с трудом подвергающуюся реверсингу).
Ваш случай, Максим, говорит о том, что вы по второму требованию пролетели. Ну значит не судьба :)

СообщениеДобавлено: Вт, 17 фев 2009 13:47
hijaq
Реальная стоимость физического взлома ключа, конечно же, есть. Но точную цифру мы вам сказать не можем. Мы обращались в несколько лабораторий, которые могут взломать обычные ключи - SenseLock ломать они не берутся.

Программная стойкость зависит исключительно от того, как разработчик реализовал защиту, но в любом случае, она будет не ниже стойкости обычных ключей (для тех случаев, когда сложно из программы в ключ вынести что-то существенное) =) Но при этом в нашем случае всю систему защиты можно в любой момент полностью изменить и дополнить функционалом.

И за два года, в течение которых мы предлагаем наши ключи, взломов пока зафиксировано не было.