Четверг, 25.04.2024, 09:09
Приветствую Вас Гость | RSS
Каталог товаров и услуг Владивостока


Автомобильное зеркало с регистратором

Наш опрос
Что будет с украиной?
Что будет с Украиной?
Всего ответов: 790
Статистика
Яндекс цитирования Яндекс.Метрика
Форма входа

Главная » Статьи » Компьютеры » Компьютерная безопасность

Хакеры - еще есть место подвигу

Хакеры - еще есть место подвигу

Хакеры - еще есть место подвигу
Кто позволил себе эту дьявольскую шутку?

Как программист, вы, вероятно, без особого труда освоили бы умклайдет электронного уровня, так называемый УЭУ-17... Но квантовый умклайдет... гиперполя... трансгрессивные воплощения... обобщенный закон Ломоносова-Лавуазье... (А. и Б. Стругацкие, «Понедельник Начинается в Субботу»)

В конце октября два израильских ученых-криптографа Эди Шамир (Adi Shamir) и Эли Бихэм (Eli Biham) повергли в шок круги людей, занимающихся безопасностью транзакций через компьютеры и кредитные карточки. Они сообщили,что нашли способ извлечения так называемого частного ключа (private key) их таких вещей, как персональные компьютеры и «умные карточки» (smart cards, смотри образец).

Шамир и Бихэм показали, что они могут извлечь даже тройной, 168-битовый, частный ключ, при кодировке с использованием текущего криптографического стандарта данных, или DES (Data Encryption Standard). Они добились этого путем приложения небольшого количества тепла или радиации к носителю битовой структуры ключа. Затем они использовали технику, известную как Дифференциальные Анализы Ошибок, или DFA (Differencial Fault Analysis) и сравнивали результаты анализов поврежденных и неповрежденных карточек для вычисления частного ключа.

56-битовый криптографический стандарт DES является американским национальным стандартом для банковской индустрии и широко используется в программных и аппаратных продуктах. Эксперты заявляют, что Шамир и Бихэм подняли серьезный вопрос об использовании «умных карточек», в частности в качестве электронных наличных (electronic cash). Заполучив частные ключи, воры беспрепятственно могут использовать суммы, хранящиеся на карточках. Эксперты также добавляют, что организации, использующие стандарт DES, должны будут ограничить физический доступ к устройствам DES носителям ключа, чтобы предотвратить возможные взломы с использованием DFA.

На проходящей в конце октября конференции по Национальным Системам Информации и Безопасности, часть ведущих мировых ученых-криптографов заявила, что они были потрясены последним известием Шамира и Бихэма, которое ставит резонный вопрос о достаточности защиты информации в криптосистемах.

«Этот вопрос очень значимый»,- заявил Питер Ньюман (Peter Neumann), ведущий ученый в SRI International, Inc. , расположенной в Мэнло Парк, Калифорния (Menlo Park, CA). Он сказал, что несколько недель назад ученые лаборатории Bellcore таким же способом «хакнули» «умную карточку», использующую технологию public-private key компании RSA Data Security, Inc. Эта техника наверняка будет добавлена к уже имеющимся орудиям харкеров.

Шамир является одним из трех ученых, разработавших технологию частных и общих ключей для компании RSA около десяти лет назад.

«Умные карточки», с микропроцессорами для хранения персональных данных или электронных наличных, повсеместно набирают обороты, особенно в Европе. Ожидается, что к 1998 году в мире будет использоваться около 200 миллионов таких карточек.



Кто позволил себе эту дьявольскую шутку?

Схватить его и сорвать с него маску, чтобы мы знали, кого нам поутру повесить на крепостной стене!



(Эдгар По)

Криптографам однако, давно известно, что каким бы сильным не был криптографический алгоритм в теории, его надежность на практике определяется программным и аппаратным обеспечением. Например, система с использованием 40-битового ключа в Netscape Navigator была тривиально взломана несколько месяцев назад студентом из Беркли (Berkeley), в стыду Netscape Communication Corp. , путем простого подбора цифрового ключа. С тех пор фирма Netscape исправила эту ошибку путем разработки более сложного алгоритма для генератора случайных чисел.

Одна фирма - AccessData Corp. , расположенная в г. Орем, штат Юта (Orem, Utah) официально занимается вскрытием крипто-систем для государственных и частных корпораций, а также восстановлением утерянных паролей, чем и зарабатывает себе на жизнь (и неплохо). AccessData имеет славу успешного вскрытия 90% коммерческих программных продуктов от компаний MicroSoft Corp. , Borland International, Inc. и IBM, в частности, атакуя систему паролей, которую использует программное обеспечение.

Что касается русских хакеров, небезуспешно атакующих руссийские и американские серверы, то им еще предстоит работа, связанная с новыми изобретениями, такими как CyberCash и smart cards. Однако не лучше ли им заняться легальным бизнесом, вскрывая системы по заказам от частных или государственных компаний. Это принесет им не только славу, которую они не могут легально иметь, взломав чей-то сервер (не напишешь же там свое реальное имя - поймают), но и просторы для творчества - за вскрытие систем сами же фирмы-разработчики и пользователи платят деньги.



Владимир Токарев

От редактора: Qub - человек увлекающийся, порывистый и малопредсказумый: вольная птаха, а не заводной соловей. Упросил я его о хакерах высказаться набросал тезисы и остыл, на сторону отвлекся; увлекся технической задумкой какой-то, сидит и ваяет что-то загадочное, о хакерах и думать забыл. А текст жалко - не пропадать же добру! Сам я редактировать ничего не стал, как Куб ни упрашивал - так, по мелочи поправил чуть-чуть. Рассудил просто: не всем же трактаты писать, Розановы Zhurnal'у тоже не повредят. В честь последнего и название





Другие статьи по теме:

Арестован хакер, вторгшийся в компьютерную сеть BBC США
Арестован хакер, вторгшийся в компьютерную сеть BBC США

Хорошие хакеры
Хорошие хакеры

Хакать - это хорошо или все же плохо

Технолингвистические парадоксы
Технолингвистические парадоксы

Плохие хакеры
Плохие хакеры

При полном или частичном копировании матерала с сайта http://vesvladivostok.ru обязательна активная, не закрытая от индексации поисковыми системами ссылка.



Категория: Компьютерная безопасность | Поместил: pressvl (07.01.2012)
Просмотров: 934 | Теги: Хакеры - еще есть место подвигу, Компьютерная безопасность | Рейтинг: 0.0/0
*При копировании материалов с сайта http://vesvladivostok.ru, желательна ссылка на первоисточник.
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход
]

Новые материалы

[Бизнес и финансы]
Изготовление и реализация флагштоков на заказ в компании «ФЛАГ.РУ» в Москве (0)
[Отдых в России]
Путевка в лечебный санаторий (0)
[Здоровье]
Как делается тайский массаж травяными мешочками (0)
[Строительство и ремонт]
Современные квартиры в новостройках Владивостока (0)
[Отдых в России]
Комфортабельные и вместительные автобусы, микроавтобусы арендуйте в компании BUS STANDART (0)
[Строительство и ремонт]
Заказывайте автоматические выключатели в литом корпусе TD 100Н серии Susol на официальном сайте компании АльфаИнжиниринг (0)
[Советы автомобилистам]
Два варианта получения прав на погрузчик (0)
[Строительство и ремонт]
С компанией «ЛенГаз СПб» в вашем доме будет тепло и комфорт (0)
[Бизнес и финансы]
Как выглядит эталон объявления в Яндекс Директ (0)
[Спортивные новости]
Взрослый мужской велосипед (0)
[Отдых в России]
Покупка горного велосипеда (0)
[Спортивные новости]
Подробная инструкция по выбору качественного велосипеда (0)
[Вредные привычки]
Реабилитационный центр Reban спасёт любого от алкогольной, наркотической и иной зависимости (0)
[Строительство и ремонт]
Раздвижные межкомнатные перегородки (0)
[Советы автомобилистам]
Подбираем газоанализатор DRAGER на сайте drom-service.ru (0)
[Товары для дома]
Что такое печи длительного горения? (0)
[Полезные советы]
Ветеринарная служба МОСВЕТЦЕНТР (0)
[Товары для дома]
Система виртуальной реальности (0)
[Бизнес и финансы]
Аренда мест в московских Торговых Центрах (ТЦ): Какие бизнесы пользуются популярностью (0)
[Здоровье]
Доступные цены и комфортный сервис от стоматологии «Новый Век» (0)
 


Самые читаемые статьи

NASCAR: игра 2011 года (1)
Спокойной ночи, малыши и родители! (0)
Пчёлы-лекари (0)
Диета Мелани Гриффит (0)
Самомассаж - это применение массажных приемов на самом себе. Механизм действия самомассажа на организм и влияние его на отдельные системы та (0)
Chevrolet Lacetti 1.8i (0)
Рецепты с гербами и вензелями (0)
Отзыв о Subaru Impreza XV 2.0i (0)
Отзыв о Mazda 626 2.0 DiTD (3)
Пелоидотерапия или грязелечение (0)
Mazda 6 2.0 S-VT (0)
Охотничьи породы собак 1994 год (1)
Основные правила безопасности при дайвинге (0)
Какова история футбольного клуба "Уиган" Атлетик? (0)
Путешествуем с детьми (0)
Летняя косметичка: 10 самых необходимых средств (0)
История наблюдений неопознанных объектов (0)
Какие технологии применяются в обуви Adidas? (0)
Гипотезы о природе НЛО (0)
Зона S4 (0)
 

[ Добавить новость ]   

Каталог фирм
АВ

Поиск по сайту







Copyright Ржавый © 2024