Size: a a a

2021 June 27

Z

Zer🦠way in secinfosec
ну ключик на сервере. тебе пришло сообщение, чтобы его записать нужно взять ключ на сервере записать в хистори и и удалить ключик?
источник

Z

Zer🦠way in secinfosec
т.е. сама логика реализации как то сложна будет
источник

D

Dexion in secinfosec
Ну и даже если сервак присылает ключ расшифровки и все в памяти, вытащить ключ через дамп памяти с помощью мобильного крисиналиста через Bridge на андроид не сложно
источник

Z

Zer🦠way in secinfosec
дернуть ключ который будет в озу не составляет проблемы
источник

Z

Zer🦠way in secinfosec
ну или пропатчить приложение которое ключик будет куда нибудь складывать рядом)
источник

D

Dexion in secinfosec
Нет, имеется ввиду при начале пользования мессенджером каждый раз взять ключ, созранить в память, а не на диск, и тогда у тебя всю сессию он в памяти и там же данные, соответственно при физ дампе диска восстановить не получится, только памяти
источник

D

Dexion in secinfosec
Ну вот я это выше и написал
источник

D

Dexion in secinfosec
На айфоге не джейлбрейкнутом сложнее, но на старых версиях тоже делают
источник

Z

Zer🦠way in secinfosec
ага
источник

Z

Zer🦠way in secinfosec
знаем) плавали
источник

D

Denis in secinfosec
Если вырубали принудительно после запуска можно ключ еще попытаться вытащить из остаточного заряда в памяти при наличии дырок в SoC/FW.
источник

A

Andrew in secinfosec
Кто-нибудь в курсе, в чем разница между radare2 и rizin? Я как-то пропустил этот форк.
источник

$

$t3v3;0) in secinfosec
Тебе пришло сообщение. Дальше как ты написал.
Параллельная вселенная - параллельно его дяди в костюмах тоже расшифровывают.

Вопрос хранения ключа - вопрос доверия. Если телефон (к примеру) ты ещё можешь контролировать (5 раз на кнопку питания на айфоне например), то сервера?
источник

$

$t3v3;0) in secinfosec
Память почти тот же диск. Время хранения только меньше
источник

D

Dexion in secinfosec
В теории , я ни разу не слышал чтобы на практике такое делали) ну может где-то и делают, но боюсь это мы не узнаем) или я не прав?
источник

$

$t3v3;0) in secinfosec
Ох как много русиема тут стало)
источник

D

Dexion in secinfosec
Вопрос защиты устройства от её дампа, без джецлбрейка на айфоне последнем вроде никак
источник

$

$t3v3;0) in secinfosec
Чёрный лебедь.
источник

Z

Zer🦠way in secinfosec
* Это просто мы пока не знаем
источник

$

$t3v3;0) in secinfosec
Я первый)
источник