Třeba se vendoři konečně naučí generovat unikátní RSA klíče pro každé zařízení. Ukládat privátní klíče přímo do firmware je prostě špatně.
Velká databáze privátních SSL klíčů zveřejněna
Projekt The Little Black Box skupiny /dev/ttyS0 zveřejnil na 2000 privátních SSL klíčů k různým embedded zařízením včetně routerů, Wi-Fi AP a dalších síťových přístrojů. Uživatelé mohou klíče vyhledávat několika způsoby: mohou zadat veřejný klíč zařízení, vyhledat si konkrétní model a podobně. Celá databáze má 9 MB a samozřejmě představuje velké bezpečnostní riziko, protože pomocí ní může být snadno dešifrována komunikace se zařízením a to pak může být jednoduše kompromitováno.
(Zdroj: Slashdot)
Re: Moc pěkné...
celé vláknoMinimálně jedna dražší (~5000 Kč) ZyXEL krabička to dělá (při prvním loginu), dneska mě tím docela příjemně překvapila.
Re: Moc pěkné...
celé vláknoA muzu se zeptat, jak by se to melo delat? Me napada, jen zaroven s upgradem nahrat i novy verejny klic, ale to neresi tu podstatu problemu.
Re: Moc pěkné...
celé vláknoJednoducho, kluc by bol sucastou konfiguracie a nie firmwaru, To je stupidita ! Po prvom zapnuti by si zariadenie samo vygenerovalo novy nahodny kluc, tak ako to robi napr. openwrt.
Re: Moc pěkné...
celé vláknoJa som inak dost prekvapeny, lebo som si myslel, ze generacia privatnych klucov z casu na cas je zaklad... A ked uz nie nahodna generacia, tak kazdy procesor dnes ma vnutorne ID, tak to zakomponovat do generacie, aby bol kluc pre kazde zariadenie iny.
bezpečnost
celé vláknopokud se k šifrování používá veřejně dostupný privátní klíč, tak se nemá smysl bavit o nějaké bezpečnosti. Šokuje mě stupidita lidí, kteří nabízí rádoby-bezpečnost.
V dnešním světě kompjůtrů není vůbec problém, aby se při prvnim startu vygeneroval unikátní klíč, a nebo klidně aby se už při výrobě natvrdo nastavil unikátní klíč stejně tak jako MAC adresy nebo podobné ...

