[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: crypto@sikurezza.org
Soggetto: [crypto] sicurezza di XEVRON
Mittente: nail
Data: Mon, 12 Mar 2007 22:01:25 +0100 (CET)
Forwardo manualmente questa mail, il cui contenuto e' comunque interessante, nell'attesa che l'autore
abbia la possibilita' di illuminarci maggiormente.
Pregasi leggere con un font monospaziato.


Alessio Orlandi
moderatore

============


Ok , avevo un attimo di pausa, quindi mi sono messo a meditare un po' algebricamente e quello che ne è uscito èquesto :


Ipotesi : assumo le specifiche Xevron T1 per semplicità di calcolo , l' esempio è generalizzabileAssumo di conoscere MidA,MidB,Sh.
Tesi : XEVRON Ã rompibile attraverso il calcolo di una moltiplicazione tra interi , una divisione e una riduzione modulare modulo 10^n seguita da un' altra riduzione e sottrazione (ovverosia la formalizzazione del ""prendo le n cifre al centro)


esempio : assumo i numeri d' uso dei numeri di test del paper e attraverso una moltiplicazione ottengo

midb*mida=
68649215815345809894794524664582178043218794050295644619695039635107\
48464195461115232717448380115398847530277175035988375300402428264805\
568577400970218750
(il numero e' escaped per un comodo uso su terminale con bc)

a questo punto applico una divisione

(mida*midb)/sh =

229400165662444378387536763622623844782430067114394477392990877081274263 181437533774741582389056779146750
di cui | questa |
è la parte che gli utilizzatori di Xevron T1 useranno come password , ricavata tramite divisione , moltiplicazione e le riduzioni come citato.


Ovviamente questa non è la dimostrazione formale della cosa , quella la sto guardando in questo momento sul foglio di carta scritto di fronte a me ,ma sono certo che abili algebristi come voi impiegheranno meno dei 2 minuti che ci ho messo io a ricavarla.per i lettori curiosi un suggerimento : rivedere la teoria di addizione e moltiplicazione intera definite su Z.

Cordiali saluti

Alessandro Barenghi





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005