Resultat 1 till 3 av 3

Ämne: Sannolikheten att det finns en bakdörr

  1. #1

    Sannolikheten att det finns en bakdörr

    Hej

    Jag undrar hur stor sannolikheten för att det ska finnas en bakdörr i korten är.

    Jag ser ingen anledning för comhem att ha någon sådan. Comhem
    behöver aldrig läsa ur ett kort dess nycklar. Dom vet redan vilka nycklar
    där finns. Varför skulle man då programera in ett sådant alternativ.

    Jag tror inte heller att det finns något som spärrar kortet
    om man försöker hacka det. Det känns som att en sådan funktion endast
    skulle vara till för att comhem skulle tjäna pengar på det, och 500 kr
    är en förliten vinst för att det ska vara lönt. Administrationen för att
    skicka ut ett nytt kort samt tjaffset med kunden om att det inte är han
    som förstört det kostar dem garanterat mer än den summan.
    (Detta vill jag dock inte säga att det är så, utan bara en teori jag har.)

    Däremot kan man kanske komma åt nycklarna genom någon slags
    buffer owerflow. Problemet är bara att för att lyckas med något sådant
    så brukar man ofta behöva källkoden till systemet eller ha enormt
    god kunskap om den aktuella konstruktionen. I fallet med comhem:s
    nya kort så faller vi nog på båda delarna.

    Däremot så tror jag att det finns ett sätt att lägga in nya nycklar.
    Comhem kan då producera massor med liknande kort, och precis före
    leverans lägga in unika nycklar för den aktuella kunden. Dom kan även
    återanvända gamla kort och lägga in "rena" nycklar på dem.

    /James

  2. #2
    Då hela vitsen med smartcards är att lagra kryptonycklar på korten utan
    att på något sätt kunna läsa ut dom tror jag en hel del energi hos
    korttillverkare lagt på just denna huvudfunktion att inte kunna läsa ut
    nycklar, så man ska nog inte hoppas för mycket på det. Men buggar finns
    ju i alla system och även om inte en så allvarlig bugg upptäcks så att det
    går att läsa ut masterkeyn så kan ju även mindre buggar vara till nytta.

  3. #3
    Rattle
    Gäst
    Med en defaultnyckel på alla korten ifrån början skulle dom enkelt kunna skriva in nya nycklar för att personifiera(eller vad man nu kan kalla det) korten men även detta tror jag Conax själva sköter innan leverans, precis som att dom förmodligen också sköter själva kodningsutrustningen.

    Enklare bufferoverflow tricks behöver man inte veta så extremt mycket om mjukvaran för att kunna prova, erfarenhet ifrån tidigare versioner av korten är ju också nyttigt.

    /Rattle

Liknande ämnen

  1. Det finns
    Av droos i forum Canal Digital
    Svar: 4
    Senaste inlägg: 2004-04-03, 18:24
  2. Vad är, och finns de...
    Av oymmot i forum Canal Digital
    Svar: 1
    Senaste inlägg: 2004-03-27, 09:51
  3. Finns det ngn som vet
    Av zappa i forum Com Hem
    Svar: 0
    Senaste inlägg: 2003-09-30, 17:49
  4. finns det
    Av böbbe i forum Com Hem
    Svar: 2
    Senaste inlägg: 2003-08-23, 08:12

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss