| Автор: Владислав | 51338 | 29.03.2014 16:10 |
|
При условии физического доступа к системе на протяжении нескольких часов, возможна ли атака методом установки своего, поддельного сертификата за именем Verisign или, например, Thawte?
Мне кажется, что загрузив другую ОС можно переписать байты на жестком диске так, чтобы в системе был установлен поддельный сертификат. |
|
| Автор: Пессимист | 51343 | 31.03.2014 10:33 |
|
Возможна. Но не методом перебора. И не несколько часов. Для записи нужны секунды. Сертификат корневого УЦ не защищён от подделки никак. Можно переписать Verisign но тогда не будет проходить проверка легальных сертификатов выданных Verisign. Можно добавить свой корневой УЦ, например Verysign или Hornsandhoofs.
|
|
| Автор: malotavr | 51355 | 31.03.2014 17:13 |
|
> При условии физического доступа к системе на протяжении нескольких часов, возможна ли атака методом установки своего, поддельного сертификата за именем Verisign или, например, Thawte?
Можно, но очень геморройно. Атакующему нужно добавить в системное хранилище свой корневой сертификат c DN вида "*,O=Verisign,*". Поддельные сертификаты будут проверяться им, реальные - реальным сертификатом. Системное хранилище зашифровано на своем симметричном ключе, который зашифрован на мастер-ключе, доступ к которому "спрятан" обфускацией кода. Есит утилиты, позволяющие извлечь мастер-ключ, это дает теоретическую возможность работать в офлайне с хранилищем корневых сертификатов. Но на фига козе боян? Гораздо проще, имея физический доступ к машиине, всадить вам руткит, который будет перехватывать обращения к функциям валидации сертификатов и на определенном наборе поддельных сертификатов подменять возвращаемое значение на "все хорошо, прекрасная маркиза". |
|
| Автор: Владислав | 51536 | 15.04.2014 13:56 |
|
> Гораздо проще, имея физический доступ к машине, всадить вам руткит
Поясню здесь, почему я задал такой вопрос. Компьютеры, о которых идет речь, стоят в бизнес-центре. График работы компании - пятидневка, а БЦ работает круглосуточно. Т.к. охрана в бизнес-центрах оставляет желать лучшего, теоретически посторонний довольно просто может проникнуть в помещение офиса ночью или в выходные. Местный сисадмин придумал такую процедуру для обеспечения безопасности: сервер офиса находится в надежном и прочном шкафу, и он собирает количество свободного места на жестком диске при выключении и включении компьютеров. А я ему говорю, что это глупо, т.к. безопасность не должна обеспечиваться через неясность, лучше тогда уж шифровать жесткие диски, а ключ хранить на сервере. Хотя конечно, те данные, что там крутятся не стоят таких усилий. |
|
Просмотров темы: 3833