En liten visning om nycklar.
Detta riktar sig till de som inte har någon aning om vilka kraftansträngningar det ligger bakom för att ens få ut något vettigt ur ett kort. För det första måste någon kunna extrahera nycklar ur kortet för att ens kunna dekryptera alla krypterade paket som kommer till kortet. Sen ska nån kunna språket ..conax,irderto,viaccess eller vad det nu kan vara..kommandon till korten. Det gör man bara inte hur som helst, utan man måste ha en enorm kunskap för detta.Kan man väl det så sitter man bara och tittar på en massa skit. Tex 87 02 00 00 03( vem fan kan tyda det!). Jo, kan man i detta fallet viaccess så kan man ju iallafall tyda vad som frågas. Men värre är när det kommer en jäkla massa bytes som är krypterat. Vad gör man? Ja, är det inte mer en tex 24 bitar kan man ju alltid bruteforca nyckeln. Värre är det när de kör rsa då nyckeln är minst 512 bitar, dvs 2^512. Räkna ut det ni som kan hur många olika kombinationer på nycklar det blir. Värre är att det går inte att räkna ut nycklarna baklänges då det gäller RSA vilket comhem kör med. En liten fingervisning om vad som gäller. Snabbt och enkelt eller hur?
Björntjänster och önsketänkande.
Ja, visst. Teoretiskt kan man välja svaga nycklar i RSA, men sannolikheten att ComHem har gjort det är obefintlig (imho).
Att faktorisera en 512-bitars nyckel är, om än inte enkelt, iallafall möjligt. Med 512-bitar har man ett 155 siffror långt tal vars heltalsfaktorer man sedan ska leta reda på. Exempel på att detta har utförts av privatpersoner:
Minne och cpu blir bara billigare och bättre hela tiden. Nu är det år 2003 och det är inte precis ovanligt att privatpersoner har mer än 1 Gbyte internminne i sina pc:ar. Om det bara handlade om att knäcka en 512-bitars RSA-nyckel för att kunna avkryptera ComHems signal, skulle man nog iallafall ha en sportslig chans att utföra det på några månader eller ett år sådär. Men så är det ju nu inte. Svårigheten ligger snarare i att korten inte går att läsa av och att det därmed inte ens finns något tal att försöka faktorisera.
Dessutom, om nycklarna är längre än 512-bitar är all bets off. Då kan man med stor säkerhet glömma bort tanken på att försöka hitta faktorerna.
Jag kan inte så mycket om elektronik, men säg att man tillgång till ett elektronmikroskop, skulle man då inte kunna läsa av minnet på ett smartkort? Alternativt sådana där dyra mätapparater som chipindustrin använder när de testar? Vore intressant om elektroniskt kunnig kunde belysa situationen lite. Vad går att göra om man har tillgång till professionella verktyg, stor budget och högt utbildade personer t.ex.?
Jag tillhör de som inte tror att Comhems nya Conax-baserade system kommer att knäckas. Överhuvudtaget! Iallafall känns det väldigt dumt att massa personer i det här forumet, som inte har någon som helst teknisk kunskap, sitter och önsketänker och hoppas att de ska kunna se på ppv-sport nästa vecka. Gör er själva en tjänst och sluta tänk så.
Själv tycker jag visserligen det är tråkigt att jag ska tvingas betala för reklambaserad tv som sänds ut av vad som i praktiken är ett monopol. PPV och filmkanalerna såg jag i princip inte på och det skulle aldrig falla mig in att någonsin betala för dessa. Jag betalar dock med glädje (ja, faktiskt...) min tv-avgift till Radiotjänst. Så, visst, det är irriterande att det nu inte kommer gå att se gratis på de reklamfinansierade kanalerna, men samtidigt kan jag inte låta bli att tycka att det är lite spännande att se om Comhems system kommer hålla emot försöken att hacka det. Många konsumentsystem där säkerheten baserats på krypto har fallit: CSS för DVD-skivor, WEP i Wavelan, X-Boxens bios, GSM-kryptot och alla av skivindustrins barnsliga tricks etc etc.