Zabezpecne vicekanalove dalkove ovladani

Jindrich Fucik fulda na seznam.cz
Neděle Červenec 3 19:08:48 CEST 2022


Ach, tyhle staré teoretické články jsem přečetl snad všechny.
Po pravdě, je dost obtížné si představit, že někdo zaruší přijímač a 
zároveň bude schopen poslouchat vysílač a zároveň přiměje uživatele, aby 
to vzdal a odešel od auta, aniž by provedl platnou relaci, která posune 
okno za ty neúspěšné relace.

Vím že existovala jedna úspěšná metoda, která fungovala na zařízení s 
šestnáctibitovým oknem. Tam se našel chlapec, který udělal zařízení, 
které dokázalo simulovat 64k stisků tlačítka na klíčku. To mu zabralo 
asi hodinu, takže to stíhal při pakování aut v hotelové garáži. Pak byl 
schopen přehrávat kódy bez jejich znalosti.
Takže se zavedly ty bity pro sledování přetečení okna v jednodušších 
zařízeních, respektive delší okna v citlivějších.

Dne 3.7.2022 v 18:05 Lubor Otta napsal(a):
> Algoritmus neznám, ale slyšel jsem že byl prezentován na nějaké kryptokonferenci už před více než 10-ti lety.
> Tady je něco hrubou silou
> https://eprint.iacr.org/2011/242.pdf
>   A možná jde to otevřít i tak že zarušíš přijímač, nabereš několik po sobě jdoucích pokusů o přihlášení, a na ně by se to snad mohlo znovu syncnout jako  když se ti ve vysílači vymaže paměť stavu.
> Lubor
> 
> 
> ______________________________________________________________
>> Od: "Jindrich Fucik" <fulda na seznam.cz>
>> Komu: hw-list na list.hw.cz
>> Datum: 03.07.2022 16:50
>> Předmět: Re: Zabezpecne vicekanalove dalkove ovladani
>>
>> Znáš nějakou metou?
>> Já jsem tomu věnoval celkem dost času, nějakou dobu jsem si mailoval s
>> Timo Glokem a jediné co se dá použít je sledování spotřeby na přijímači.
>> Takže pokud máš vlastní master code a útčník se nedostane k procesoru ze
>> tvého přijímače, tak je to celkem bezpečné.
>>
> _______________________________________________
> HW-list mailing list  -  sponsored by www.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list


Další informace o konferenci Hw-list