
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
[ Data: precedente
| successivo
| indice ]
[ Argomento: precedente
| successivo
| indice ]
Archivio: crypto@sikurezza.org
Soggetto: [crypto] sicurezza di XEVRON
Mittente: nail
Data: Mon, 12 Mar 2007 22:01:25 +0100 (CET)
Forwardo manualmente questa mail, il cui contenuto e' comunque
interessante, nell'attesa che l'autore
abbia la possibilita' di illuminarci maggiormente.
Pregasi leggere con un font monospaziato.
Alessio Orlandi
moderatore
============
Ok , avevo un attimo di pausa, quindi mi sono messo a meditare un po'
algebricamente e quello che ne è uscito èquesto :
Ipotesi : assumo le specifiche Xevron T1 per semplicità di calcolo ,
l' esempio è generalizzabileAssumo di conoscere MidA,MidB,Sh.
Tesi : XEVRON Ã rompibile attraverso il calcolo di una
moltiplicazione tra interi , una divisione e una riduzione modulare
modulo 10^n seguita da un' altra riduzione e sottrazione (ovverosia
la formalizzazione del ""prendo le n cifre al centro)
esempio : assumo i numeri d' uso dei numeri di test del paper e
attraverso una moltiplicazione ottengo
midb*mida=
68649215815345809894794524664582178043218794050295644619695039635107\
48464195461115232717448380115398847530277175035988375300402428264805\
568577400970218750
(il numero e' escaped per un comodo uso su terminale con bc)
a questo punto applico una divisione
(mida*midb)/sh =
229400165662444378387536763622623844782430067114394477392990877081274263
181437533774741582389056779146750
di cui | questa |
è la parte che gli utilizzatori di Xevron T1 useranno come
password , ricavata tramite divisione , moltiplicazione e le
riduzioni come citato.
Ovviamente questa non è la dimostrazione formale della cosa , quella
la sto guardando in questo momento sul foglio di carta scritto di
fronte a me ,ma sono certo che abili algebristi come voi
impiegheranno meno dei 2 minuti che ci ho messo io a ricavarla.per i
lettori curiosi un suggerimento : rivedere la teoria di addizione e
moltiplicazione intera definite su Z.
Cordiali saluti
Alessandro Barenghi
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005