leggere cart high security?

Versione Completa   Stampa   Cerca   Utenti   Iscriviti     Condividi : FacebookTwitter
masfin88
00domenica 10 ottobre 2004 11:14
ma è proprio impossibile leggere il contenute delle carte di massima sicurezza??? le carte sono fatte dall'uomo e in ogni coso fatta dall'uomo c'è almeno un bug.... c'è un modo per leggere le carte high security e salvare il tutto?[SM=g27833]
marvel06
00domenica 10 ottobre 2004 14:34
Ciao masfin
Ti riporto la spiegazione tecnica di cosa è un secure microcontroller e capirai da solo il perchè con queste card è difficilissimo estrarre i codici sorgenti:

Un Secure Microcontroller è un microcontrollore che rispecchia alcune caratteristiche fondamentali di costituzione interna tali da renderlo particolarmente sicuro dagli attacchi mirati all'estrazione del codice in esso contenuto effettuati in maniera intrusiva o non intrusiva.
Molti microncotrollori commerciali per ragioni produttive e tecnologiche, non possono essere classificati “Secure” in quanto non sono provvisti di determinate caratteristiche.
Gli attacchi non intrusivi, che normalmente vengono effettuati sui microcontrollori al fine di estrarre il codice sorgente, sono svolti applicando picchi di tensione sull'alimentazione oppure sfasando il clock. In tale maniera si tenta di porre il microcontrollore in una situazione non prevista dal costruttore e renderlo così vulnerabile per poter estrarre il codice sorgente al suo interno. Lavorando fuori specifiche avviene (soprattutto per dei microcontrolleri di vecchia concezione) che essi lascino involontariamente la possibilità di leggere alcune aree di memoria o addirittura tutto il loro contenuto, sia esso relativo alla memoria programma, alla EEprom o ad un'eventuale area OTP.
Gli attacchi di tipo intrusivo avvengono direttamente mediante il “de-packaging” del Chip, cercando di comprendere la struttura interna del microcontrollore al fine, una volta trovate le
varie aree, di poter agire più liberamente avendo accesso diretto ai bus indirizzi e dati della memoria interna. Così facendo si possono by-passare certe misure di protezione poste dal costruttore ed arrivare all'estrazione del codice sorgente.
Questa breve descrizione molto sommaria e spicciola rende noto quanto sia importante proteggere dei dati particolarmente sensibili ed importanti da eventuali intrusioni.
Le applicazioni soggette a maggiore rischio in merito, sono proprio le applicazioni sviluppate su Smartcard in quanto i volumi usualmente sviluppati sono molto elevati (basti pensare alle Smartcard GSM, Pay-TV etc.). Quanto più ampio e cospicuo è il numero di Smartcard utilizzate per una applicazione tanto maggiore è lo standard di sicurezza richiesto.
A tal proposito alcune aziende tra le quali Atmel, Siemens (Infineon) hanno introdotto nelmercato alcuni prodotti definiti “Secure Microcontroller”.
Tale sicurezza è data da alcuni dei seguenti fattori:
- Scarsità di informazioni tecniche precise circolanti in merito alla struttura interna del dispositivo. Vedi la mappatura della ROM, CPU, Bus etc.
- Sistemi di rilevazione e protezione in caso di Power Glitch o Clock Glitch. Qualora venissero rilevati dei picchi particolarmente sensibili il dispositivo dispone in auto-protezione.
- Protezione interna della mera struttura del silicio, tramite layer sovrapposti in maniera da garantire la massima sicurezza in caso di intrusioni dall'esterno. In tale maniera tentando la
rimozione dei layer oppure tentando di resettare alcuni bit si compromette definitivamente il funzionamento del dispositivo stesso rendendolo così inservibile.
masfin88
00lunedì 11 ottobre 2004 20:58
grazie amico marvel sempre presente e utilissimo!
marvel06
00martedì 12 ottobre 2004 13:45
Poi sicuramente in circolazione c'è qualcuno in grado di farlo, ma non viene di certo a spiegarlo a noi.........[SM=g27828] [SM=g27828] [SM=g27828]

Ciaoooooooooo fratello.
capobianco
00martedì 12 ottobre 2004 16:38
[SM=g27828] [SM=g27828] [SM=g27827] [SM=g27828] weilà fratelo, sono diventato il tuo incubo[SM=g27828] [SM=g27828]
rofate
00martedì 12 ottobre 2004 17:32
ciao ragazzi!!!!!!
Krys Rochefort
00martedì 12 ottobre 2004 17:33
A chi fà le stupide procedure...
che da mesi mi affanno a segnalere, leggete:
"Protezione interna della mera struttura del silicio, tramite layer sovrapposti in maniera da garantire la massima sicurezza in caso di intrusioni dall'esterno. In tale maniera tentando la
rimozione dei layer oppure tentando di resettare alcuni bit si compromette definitivamente il funzionamento del dispositivo stesso rendendolo così inservibile."

...e cercate di imparare qualcosa!

Tks, marvel06 [SM=g27811]
masfin88
00mercoledì 13 ottobre 2004 20:45
ciao amico capo e marvel, ho fatto un salto sul vostro forum... csì a primo impatto mi è piaciuto e finalmente capo è un moderatore!!!! contate sulla mia presenza e sulle mie numerose visite![SM=g27811]
Questa è la versione 'lo-fi' del Forum Per visualizzare la versione completa clicca qui
Tutti gli orari sono GMT+01:00. Adesso sono le 07:11.
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com