<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Извлечение ключей устройств Qualcomm для атаки на зашифрован...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html</link>
    <description>Опубликован (https://bits-please.blogspot.ru/2016/06/extracting-qualcomms-keymaster-keys.html) метод извлечения ключей устройства на смартфонах с чипами Qualcomm, позволяющий свести операцию взлома механизма шифрования разделов (Full Disk Encryption) в Android к выполнению операции перебора пользовательского пароля на внешней системе. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для защищённой обработки ключей шифрования в процессорах Qualcomm  применяется технология TrustZone (https://en.wikipedia.org/wiki/ARM_architecture#TrustZone) с аппаратно изолированным окружением QSEE (Qualcomm Secure Execution Environment), в котором на отдельном процессоре могут выполняться специальные защищённые обработчики (Trustlets), включая обработчик ключей шифрования - KeyMaster. Несколько месяцев назад в реализации TrustZone было найдено несколько уязвимостей (http://bits-please.blogspot.co.il/2016/05/qsee-privilege-escalation-vulnerability.html), позволяющих выполнить свой код в окружении TrustZone. &lt;br&gt;&lt;br&gt;&lt;br&gt;Дальнейшее изучение работы TrustZone показало, что работа</description>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#47</link>
    <pubDate>Thu, 07 Jul 2016 08:18:38 GMT</pubDate>
    <description>&amp;gt; Постом выше, вы развели пространные размышления о бесполезности брута. Теперь, когда выясняется, что это срабатывает в 99.9&#037; случаев, вы делаете лицо кирпичем.&lt;br&gt;&lt;br&gt;Фигасе &quot;выясняется&quot;. Брутфорс и перебор по словарю, о котором граждане выше размышляли, доказывая свою позицию - несколько разные вещи.&lt;br&gt;&lt;br&gt;&amp;gt; Если вы думаете, что наркодиллеры и террористы все сплошь криптопанки, то, уверяю &lt;br&gt;&amp;gt; вас, это не так.&lt;br&gt;&lt;br&gt;Не надо быть криптопанком, чтобы сообразить, что длинный пароль из случайных символов обезопасит вас сильнее, чем дата рождения или любимый цвет.&lt;br&gt;&lt;br&gt;&amp;gt; Люди беспечны, знали бы вы на какой мякине прокалываются даже бывалые преступники.&lt;br&gt;&lt;br&gt;Это не означает, что для поимки преступников необходимо жертвовать возможностью пользователей сохранить свою приватность, если они того захотят.&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#46</link>
    <pubDate>Wed, 06 Jul 2016 16:14:35 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt; и не поднадобятся почти наверняка. А нужны им как раз те &lt;br&gt;&amp;gt; 0.1&#037; народа, которые что-то замысляют, и которые, не будь дураки, ставят &lt;br&gt;&amp;gt; себе хорошие длинные пароли.&lt;br&gt;&lt;br&gt;Те, кто понимают что к чему, гоняют с Nokia 3310. А то и вообще без телефона.&lt;br&gt;Постом выше, вы развели пространные размышления о бесполезности брута. Теперь, когда выясняется, что это срабатывает в 99.9&#037; случаев, вы делаете лицо кирпичем. Если вы думаете, что наркодиллеры и террористы все сплошь криптопанки, то, уверяю вас, это не так. Люди беспечны, знали бы вы на какой мякине прокалываются даже бывалые преступники.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#45</link>
    <pubDate>Wed, 06 Jul 2016 05:07:11 GMT</pubDate>
    <description>&amp;gt; В 99.9&#037; случаев это простенький цифровой пароль из 4-5 символов.&lt;br&gt;&amp;gt; не так уж много людей использует пароли вида 3Jk0aSVb, потому что их не очень просто запомнить.&lt;br&gt;&amp;gt; Эти &quot;безопасники&quot; специально заботливо заготовили всё так, чтобы иметь дело с простым &quot;входным паролем&quot;.&lt;br&gt;&lt;br&gt;Отвечу всем троим разом.&lt;br&gt;&lt;br&gt;Всех взламывать брутфорсом - это идея, конечно, любопытная, но едва ли осуществимая, и уж точно вряд ли нужная. 99.9&#037; людей спецслужбам не нужны и не поднадобятся почти наверняка. А нужны им как раз те 0.1&#037; народа, которые что-то замысляют, и которые, не будь дураки, ставят себе хорошие длинные пароли.&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (Анонимный Алкоголик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#44</link>
    <pubDate>Tue, 05 Jul 2016 22:40:10 GMT</pubDate>
    <description>&amp;gt; Вот прикиньте: 26 букв латинского алфавита, с заглавным - уже 52, 10 &lt;br&gt;&amp;gt; цифр, 28 спецсимволов... Итого 90 букв в алфавите пароля.&lt;br&gt;&amp;gt; Пароль из всего восьми символов даёт вам 10^15 вариантов. Даже если вы &lt;br&gt;&amp;gt; построили кластер, который перебирает до миллиона таких паролей в секунду, у &lt;br&gt;&amp;gt; вас уйдёт более тридцати лет, чтобы перебрать их все.&lt;br&gt;&lt;br&gt;Только вы не поняли. Эти &quot;безопасники&quot; специально заботливо заготовили всё так, чтобы иметь дело с простым &quot;входным паролем&quot;. Коротким и легко запоминающимся человеком. Зачем там и заготовлена вся эта муть со сложными мастер-ключами...&lt;br&gt;Только в итоге шило таки как-то вылазит - вся сложность взлома сводится к взлому этого самого &quot;простого пароля&quot; (со всей дурью мощи имеющихся у кого-то средств). А может и к нему даже не сводится, а проще...&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (Анонимный Алкоголик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#43</link>
    <pubDate>Tue, 05 Jul 2016 22:17:54 GMT</pubDate>
    <description>&amp;gt; Подобный метод также может быть применим спецслужбами, которые могут потребовать у&lt;br&gt;&amp;gt; Qualcomm сформировать подписанный код для TrustZone, копирующий ключ на внешний носитель.&lt;br&gt;&lt;br&gt;А Qualcomm откажется предоставить код. Ага. И всё это будет расписано и распиарено по телевизорам. Прямо будут герои по защите приватности от ФБР. Apple и Qualcomm :-)&lt;br&gt;&lt;br&gt;Между тем как. Фактически всё что они делают - это попросту суют свой мастер-ключ в устройства. Ещё раз: специально суют известный им мастер-ключ на котором вся (якобы) &quot;приватность&quot; фактически и держится. И всячески с пеной у рта и совмстно с ФБР рекламируют якобы защищённость этих своих заведомо прошитых известными им ключами так сказать устройств.&lt;br&gt;Собственно злоумышленники отнюдь не будут даже требовать подписанные для TrustZone приложения. Они сразу берут мастер-ключ. Заботливо вшитый лоху во всученное ему  поделие... Для &quot;безопасности&quot;. (С Траст Зонами и прочим, к чему лох, которому поделие всучивается, не должен иметь доступа...)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#42</link>
    <pubDate>Tue, 05 Jul 2016 07:48:10 GMT</pubDate>
    <description>&amp;gt; Может и делает. И физлицо (что существенно труднее), и частная корпорация ...&lt;br&gt;&amp;gt; Трусы, конечно, сливаются по первому свистку ...&lt;br&gt;&lt;br&gt;Содействуя преступнику, ты становишься соучастником.&lt;br&gt;А с Вашим подходом - тюрьмы полны победителей&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#41</link>
    <pubDate>Tue, 05 Jul 2016 07:40:23 GMT</pubDate>
    <description>&amp;gt; ... и, ныне покойный, Аарон, ...&lt;br&gt;&lt;br&gt;Это победа? 8-(&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#40</link>
    <pubDate>Mon, 04 Jul 2016 18:32:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Неверно. TrustZone не подразумевает отдельный процессор.&lt;br&gt;&amp;gt; Квалком однако ж сплошной зонд. Где отдельный процессор сотового модема заодно модет &lt;br&gt;&amp;gt; и загрузить проц с гуем на линуксе. Если захочет. О том &lt;br&gt;&amp;gt; что этот отдельный процессор с огромной проприетарной прошивкой имеет доступ ко &lt;br&gt;&amp;gt; всему - понятно и ежу.&lt;br&gt;&lt;br&gt;ага, у них прямо в чипе - линух свой микроядерный елозит ) так что с бэдорами - проблем нету у АНБ ни к сотовым сетям(не только к абоненских устрйоств чипам), ни к роутерам, ни к бытовухе прочей )&lt;br&gt;</description>
</item>

<item>
    <title>Извлечение ключей устройств Qualcomm для атаки на зашифрован... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108430.html#39</link>
    <pubDate>Mon, 04 Jul 2016 14:13:33 GMT</pubDate>
    <description>У бизнесмена в таком случае - оку***ый выбор! &lt;br&gt;Либо &quot;идти до конца&quot; и остаться ни с чем (где там твоя лава и аарон?) &lt;br&gt;Либо произнести сакральное &quot;nothing personal - just a business&quot; и торговать потрохами.&lt;br&gt;&lt;br&gt;На моей личной планете Земля, первый вариант я никогда не видел. Напомню - мы о коммерсах.&lt;br&gt;&lt;br&gt;Не коммерческий TrueCrypt предпочёл сдохнуть, но остаться целкой.&lt;br&gt;Коммерсу если заплатят - значит по любви. Жёстко - но правда.&lt;br&gt;</description>
</item>

</channel>
</rss>
