Size: a a a

cxx.Дискуссионная

2020 May 09

U

UsernameAK in cxx.Дискуссионная
а оно отваливается если выдернуть токен во время работы?
источник

m

mr.slavik in cxx.Дискуссионная
ассиметричная криптография
в программе есть доверенные CA
источник

U

UsernameAK in cxx.Дискуссионная
UsernameAK
а оно отваливается если выдернуть токен во время работы?
просто если нет, то схема взлома относительно простая
источник

m

mr.slavik in cxx.Дискуссионная
токен доказывает что у него есть приватный ключ и также проверяет публичный ключ который ему софтина предоставляет
в нем зашиты тоже CA доверенные которые подписывают софтины
mutual tls
ну я точно не знаю как там сделано - не вникал
но я бы как то так сделал
источник

m

mr.slavik in cxx.Дискуссионная
ну и все - ты через незащищенный канал установил с софтиной связь, у ней там критичная часть работает в защищенной среде
все- пока соединение есть прога работает
источник

U

UsernameAK in cxx.Дискуссионная
UsernameAK
просто если нет, то схема взлома относительно простая
берём сервак с подключенным в него токеном
пробрасываем usb устройство
по завершению отключаемся и рестартим токен

если же отваливается, то задача СИЛЬНО усложняется
источник

m

mr.slavik in cxx.Дискуссионная
UsernameAK
берём сервак с подключенным в него токеном
пробрасываем usb устройство
по завершению отключаемся и рестартим токен

если же отваливается, то задача СИЛЬНО усложняется
конечно отваливается
источник

m

mr.slavik in cxx.Дискуссионная
токен должен быть в копьютере пока ты работаешь с софтом)
источник

m

mr.slavik in cxx.Дискуссионная
нет токена - не работаешь
источник

U

UsernameAK in cxx.Дискуссионная
там по любому есть какой-то таймаут который устройство может не отвечать
источник

U

UsernameAK in cxx.Дискуссионная
можно повторять каждые n сек
источник

m

mr.slavik in cxx.Дискуссионная
да блин - это не имеет значения
источник

U

UsernameAK in cxx.Дискуссионная
хотя тогда облом будет на ID сессии
источник

m

mr.slavik in cxx.Дискуссионная
это то же самое что и ssh туннель
ну почти
источник

m

mr.slavik in cxx.Дискуссионная
ну короче ты хендшейк сделал, проверил, ключ сгенерировали сессионный
обменялись
им шифруются дальше просто пинги
источник

U

UsernameAK in cxx.Дискуссионная
однако токены не запоминают ключи после рестарта, я думаю
источник

m

mr.slavik in cxx.Дискуссионная
не пришел пинг - через таймаут, например сколько-то милисекунд сессия считается разорванной
и все - нужно по новой хендшейки и тд
ничего ты тут не сделаешь
источник

m

mr.slavik in cxx.Дискуссионная
в токене защищенным образом специальным во флешке хранится вся информация критичная
источник

m

mr.slavik in cxx.Дискуссионная
ты даже физически если атомно-силовым микроскопом прочитаешь память эту
так делают, но не с токенами за 3к рублей)
это очень дорого
но прочитав ты получишь зашифрованную флешку
источник

U

UsernameAK in cxx.Дискуссионная
UsernameAK
однако токены не запоминают ключи после рестарта, я думаю
можно пытаться аутентифицироваться с одним и тем же ключом
источник