Nantes Hardware
Connectes toi !

[Topic Unique] Actualité Cryptographie

Page 1 sur 2 1, 2  Suivant

Voir le sujet précédent Voir le sujet suivant Aller en bas

[Topic Unique] Actualité Cryptographie

Message par sioban le Mer 10 Mar 2010 - 13:52

L'objectif de ce topic est de parler des news autour de la cryptographie.

Par exemple, une chose réputé impossible et qui aurait du prendre des années, c'est le cassage d'une clé RSA 1024 bits.

Et bien c'est désormais chose faîte : http://www.secunews.org/news/news-0-4919+la-cle-rsa-de-1024-bits-piratee.php

Les chercheurs ont simplement utilisé un moyen détourné en s'attaquant non pas à la clé mais au processeur qui la contient.


Dernière édition par sioban le Lun 11 Avr 2011 - 10:23, édité 1 fois

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par Zeitoon le Mer 10 Mar 2010 - 16:55

Une chose est sure : rien n'est impiratable, meme pas la PS3 !

Zeitoon
Administrateur
Administrateur

Nombre de messages: 23389
Localisation: N : 47.08.13 O : 01.40.48

http://www.nhfr.org

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Mer 10 Mar 2010 - 18:15

enfin là quand même c'est juste 1000x plus compliqué à casser qu'une PS3

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par Zeitoon le Mer 10 Mar 2010 - 20:38

Peanuts !

Zeitoon
Administrateur
Administrateur

Nombre de messages: 23389
Localisation: N : 47.08.13 O : 01.40.48

http://www.nhfr.org

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Ven 30 Avr 2010 - 11:59

Symantec s'offre la société qui est à l'origine du Cryptage à base de clés Asymétrique : PGP

http://www.zdnet.fr/actualites/informatique/0,39040745,39751278,00.htm#xtor=RSS-1

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Lun 28 Juin 2010 - 20:23

Truecrypt, c'est bon mangez-en !

Même le FBI s'y casse les dents

http://www.korben.info/truecrypt-a-lepreuve-du-fbi.html

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par nico44z le Lun 28 Juin 2010 - 20:28

cool Very Happy

nico44z
Coadmin
Coadmin

Nombre de messages: 16375
Localisation: saint seb

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Lun 5 Juil 2010 - 19:16


sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Jeu 16 Déc 2010 - 9:27

Une bombe vient de tomber...

Le FBI aurait implémenté des backdoors dans le code IPSEC d'OpenBSD.
Ce code qui était ouvert au début a servi à l'implémentation d'autres stack IPSEC, ce qui veut dire qu'une large part des implémentations IPSEC sont à vérifier...

http://marc.info/?l=openbsd-tech&m=129236621626462&w=2

http://www.pcinpact.com/actu/news/60876-openbsd-backdoors-fbi-gregory-perry-theo-de-raadt.htm

Et vous pensez toujours être protégé en utilisant un VPN ?

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par Remuald le Jeu 16 Déc 2010 - 13:37

au moins cela a été signalé et sera surement corrigé dans les années à venir Smile

Remuald
Coadmin
Coadmin

Nombre de messages: 22616
Localisation: anywhere

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Jeu 16 Déc 2010 - 13:52

ça fait 10 ans que ça traine !
Comment s'assurer que la couche IPSEC que tu utilises sur ton routeur n'est pas atteinte elle aussi ?

Autant sous linux ou OpenVPN on va pouvoir jeter un oeil au code, mais pour les appliances ou les soft proprio on fait comment ?

Il faut qu'OpenBSD publie les lignes incriminées une fois trouvées et que les différents constructeurs publies un communiqué indiquant qu'ils ont corrigé ou qu'ils ne sont pas concerné par le problème...

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par Remuald le Jeu 16 Déc 2010 - 15:56

a oui effectivement -_-'

Remuald
Coadmin
Coadmin

Nombre de messages: 22616
Localisation: anywhere

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Lun 20 Déc 2010 - 9:58

Si vous utilisez du SSL VPN entre deux box du marché, sachez que c'est presque inutile...

En effet la plupart de ces box sont fournies avec une clé privé SSL pré-générée et générique à l'ensemble des routeurs qui utilisent le même firmware. De plus la clé privée est stockée dans le firmware.

En gros, si je capture le flux entre vos deux box et que je connais l'un des deux routeurs (version, firmware), tout ce que j'aurais à faire pour pouvoir décoder le flux serait d'aller sur le site du fournisseur et de récupérer le firmware pour en extraire la clé.

Là où ça devient amusant c'est que je ne connais pas forcément la marque du route ou la version du firmware. Et pour ça il y a littleblackbox qui liste plus de 2000 clés par défaut...

http://www.devttys0.com/2010/12/breaking-ssl-on-embedded-devices/

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par monster le Lun 20 Déc 2010 - 10:02

Comme pour les clé wifi non ? C'est la même problématique.

monster
NHFR All Stars
NHFR All Stars

Nombre de messages: 6930
Localisation: sainte pazanne

http://www.yark.fr/

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Lun 20 Déc 2010 - 10:11

si elles sont définies par défaut oui.

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par monster le Lun 20 Déc 2010 - 10:29

Oui, et dire que dans pas mal d'entreprises ils laissent tout par défaut ^^', comme les identifiants et mots de passe aussi.

monster
NHFR All Stars
NHFR All Stars

Nombre de messages: 6930
Localisation: sainte pazanne

http://www.yark.fr/

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Lun 20 Déc 2010 - 19:17

sioban a écrit:Une bombe vient de tomber...

Le FBI aurait implémenté des backdoors dans le code IPSEC d'OpenBSD.
Ce code qui était ouvert au début a servi à l'implémentation d'autres stack IPSEC, ce qui veut dire qu'une large part des implémentations IPSEC sont à vérifier...

http://marc.info/?l=openbsd-tech&m=129236621626462&w=2

http://www.pcinpact.com/actu/news/60876-openbsd-backdoors-fbi-gregory-perry-theo-de-raadt.htm

Et vous pensez toujours être protégé en utilisant un VPN ?


2 premiers bugs ont été identifiés sans que l'on puisse dire s'ils sont intentionnels ou pas : http://www.pcinpact.com/actu/news/60953-theo-raadt-fbi-openbsd-faille-securite-audit-backdoors.htm

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par Remuald le Lun 20 Déc 2010 - 21:40

ce qui est inquiétant c'est que personne n'a rien vu avant !

Remuald
Coadmin
Coadmin

Nombre de messages: 22616
Localisation: anywhere

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par sioban le Lun 28 Fév 2011 - 9:54

Cacher un conteneur Truecrypt dans une vidéo : http://www.korben.info/cacher-un-conteneur-truecrypt-dans-une-video.html

sioban
Coadmin
Coadmin

Nombre de messages: 15250
Localisation: Dans l'antre du forum

Revenir en haut Aller en bas

Re: [Topic Unique] Actualité Cryptographie

Message par nico44z le Lun 28 Fév 2011 - 9:55

sympa Smile

nico44z
Coadmin
Coadmin

Nombre de messages: 16375
Localisation: saint seb

Revenir en haut Aller en bas

Page 1 sur 2 1, 2  Suivant

Voir le sujet précédent Voir le sujet suivant Revenir en haut


Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum