Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Velká databáze privátních SSL klíčů zveřejněna

Projekt The Little Black Box skupiny /dev/ttyS0 zveřejnil na 2000 privátních SSL klíčů k různým embedded zařízením včetně routerů, Wi-Fi AP a dalších síťových přístrojů. Uživatelé mohou klíče vyhledávat několika způsoby: mohou zadat veřejný klíč zařízení, vyhledat si konkrétní model a podobně. Celá databáze má 9 MB a samozřejmě představuje velké bezpečnostní riziko, protože pomocí ní může být snadno dešifrována komunikace se zařízením a to pak může být jednoduše kompromitováno.

(Zdroj: Slashdot)

Předchozí zprávička Následující zprávička        
Ondřej Surý aura:75
22. 12. 2010 15:44 Nový

Moc pěkné...

celé vlákno

Třeba se vendoři konečně naučí generovat unikátní RSA klíče pro každé zařízení. Ukládat privátní klíče přímo do firmware je prostě špatně.

Jiří J.
Jiří J. (neregistrovaný) ---.gsosfm.cz
22. 12. 2010 16:21 Nový

Re: Moc pěkné...

celé vlákno

Minimálně jedna dražší (~5000 Kč) ZyXEL krabička to dělá (při prvním loginu), dneska mě tím docela příjemně překvapila.

rohlik
rohlik (neregistrovaný) ---.ee.cz
22. 12. 2010 17:04 Nový

Re: Moc pěkné...

celé vlákno

A muzu se zeptat, jak by se to melo delat? Me napada, jen zaroven s upgradem nahrat i novy verejny klic, ale to neresi tu podstatu problemu.

Duri
Duri (neregistrovaný) ---.metrum.sk
22. 12. 2010 19:45 Nový

Re: Moc pěkné...

celé vlákno

Jednoducho, kluc by bol sucastou konfiguracie a nie firmwaru, To je stupidita ! Po prvom zapnuti by si zariadenie samo vygenerovalo novy nahodny kluc, tak ako to robi napr. openwrt.

jv
jv (neregistrovaný) ---.freescale.com
23. 12. 2010 11:18 Nový

Re: Moc pěkné...

celé vlákno

Ja som inak dost prekvapeny, lebo som si myslel, ze generacia privatnych klucov z casu na cas je zaklad... A ked uz nie nahodna generacia, tak kazdy procesor dnes ma vnutorne ID, tak to zakomponovat do generacie, aby bol kluc pre kazde zariadenie iny.

vks aura:31
vks
22. 12. 2010 22:11 Nový

bezpečnost

celé vlákno

pokud se k šifrování používá veřejně dostupný privátní klíč, tak se nemá smysl bavit o nějaké bezpečnosti. Šokuje mě stupidita lidí, kteří nabízí rádoby-bezpečnost.

V dnešním světě kompjůtrů není vůbec problém, aby se při prvnim startu vygeneroval unikátní klíč, a nebo klidně aby se už při výrobě natvrdo nastavil unikátní klíč stejně tak jako MAC adresy nebo podobné ...

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Moc pěkné...
Ondřej Surý 22. 12. 2010 15:44
├ 
Re: Moc pěkné...
Jiří J. 22. 12. 2010 16:21
└ 
Re: Moc pěkné...
rohlik 22. 12. 2010 17:04
 
└ 
Re: Moc pěkné...
Duri 22. 12. 2010 19:45
 
 
└ 
Re: Moc pěkné...
jv 23. 12. 2010 11:18
bezpečnost
vks 22. 12. 2010 22:11