Skip to content

Neprolomitelna? / Unbreakable? Mystery Cache

This cache has been archived.

semik75: Vysvetlovat vtipy se nema, uplne je to zkazi... Doufam, ze ale tohle moje vysvetleni uplne nezkazi dojem z kesky pro ty, kteri ji vylustili, a snad to take osvetli, o cem to bylo pro ty, kteri se tim nechteli zabyvat.

Keska se ochomyta kolem [url=http://cs.wikipedia.org/wiki/Asymetrick%C3%A1_kryptografie]asymetricke kryptografie[/url], coz je sifrovaci technologie, ktera je v soucasnosti povazovana za neprolomitelnou. Cela ta neprolomitelnost spociva v tom, ze sifrovani je realizovano jako nasobeni dvou velmi velkych cisel a inverzni operace bez znalosti jednoho z cinitelu je se soucasnymi matematickymi znalostmi neresitelna.

Soukromi a komfort, ktere uzivatelum tahle technologie nabizi, tkvi v tom, ze kazdy uzivatel ma nejaky privatni klic, ktery byl zvolen nahodne z obrovskeho mnostvi moznosti, a tenhle privatni klic nikdy nemusi opustit HW drzitele. Sifruje se pomoci verejneho klice, ktery je opravdu verejny. Je mozne ho klidne otisknou v novinach, a presto to bezpecnost metody nijak neovlivni. Kdyz si drzitel privatni klic nahraje na HW zarizeni, tak ma kazdym okamzikem, kdy si zkontroluje vlastnictvi onoho zarizeni, jistotu, ze sifrovane informace jsou v bezpeci. Utocnikovi nezbyva nez zkouset, zkouset, zkouset... a pak ho CEZ odpoji. ;)

Bohuzel nekdy v roce 2006 jakysi matlak u Debianu pustil na OpenSSL nastroj, ktery mel odhalit zbytecnosti v kodu a trosku ho "vylepsil". Ono vylepseni zpusobilo brutalni snizeni mnozstvi privatnich klicu, ktere se daly s takto vylepsenym OpenSSL vygenerovat. Po tomto zasahu bylo na kazde platforme mozno vygenerovat jen 3x2^15 klicu, coz neni male cislo, ale kazdy, kdo nema doma uplny pocitacovy vrak, ma dostatek pocetniho vykonu, aby za tyden mel vsechny mozne privatni klice. Samotna identifikace toho, kterym tim vadnym klicem byla zprava sifrovana, je otazka uz jen par minut. Detaily viz Related Web Page.

Takto slabe klice se pouzivaly od roku 2006 do roku 2008... neni mi znamo, ze by tehle slabiny nekdo zneuzil. On napadeny by se urcite nechlubil a utocnik uz vubec ne. ;) Kdyz se chyba objevila, byla to opravdova katastrofa. V prvni fazi bylo nutne zabezpecit SSH servery, aby nebyl mozny nepovolany pristup, a vzapeti jsme resili X509 certifikaty. CESNET CA v te dobe zneplatnila desitky takto slabych certifikatu a paradoxne i v roce 2010 se objevovaly jednotky zadosti o novy certifikat vygenerovanych na poskozenem OpenSSL.

Pro reseni kesky bylo nutne vedet o tehle slabine. Potom jste meli porovnat onen certifikat, ktery jsem vam dal do listingu (aniz to bylo nezbytne) se seznamy slabych klicu (openssl-blacklist na Debianu), a tim zjistit, pro jakou velikost klice, pro jakou platformu a pro jaky PID potrebujete ziskat privatni klic. Alternativou bylo se podivat na subject, listing... Po ziskani toho spravneho klice uz to byla jen rutina po precteni man smime.

V zasifrovane zprave jsou informace o otviraci dobe a odkazy na fotohinty. Diky tomu mohl byt odlov celkem nenapadny, i kdyz ne snadny. No a tady se dostavam k duvodu, proc keska konci v archivu. Ulozeni je podle meho nazoru luxusni a melo byt odmenou pro ty, kteri to vylusti. Bylo mi jasne, ze se to suskandou rozkeca, ale neuvedomil jsem si, jak suskanda oklesti prenasene informace. Ulozeni jsem pochopitelne nemel s nikym domluvene, to by zase kazilo tu trosku adrenalinu pri kontrolach, kterou jsem z toho mel ja.

Pomer mezi logy tech, co se k informacim dostali vlastni pili, a temi, kterym to bylo nekym vyzrazeno, se porad zhorsuje. Logy, ktere prichazi, mi delaji cim dal tim mensi radost. Cim dal casteji z logu cisi, ze hledani byla fuska, protoze si ani nejste schopni poradne predat informace o tom, kde ta pixla je. Mam takove logy cist a byt zklamany? Mam riskovat prudu s nejakym urednikem, az se to provali?

Nasrat, jo nasrat!

More
Hidden : 5/7/2009
Difficulty:
5 out of 5
Terrain:
1.5 out of 5

Size: Size:   micro (micro)

Join now to view geocache location details. It's free!

Watch

How Geocaching Works

Related Web Page

Please note Use of geocaching.com services is subject to the terms and conditions in our disclaimer.

Geocache Description:

[CZ] Obtizna keska. Rozlustit ji maji sanci jen ti, kteri sleduji deni v oblasti asymetricke kryptografie.

[EN] The cache is difficult. It can be decrypted only by persons who follow computer security events related to the asymmetric cryptography.


Neprolomitelna? / Unbreakable?

[CZ] Pred 75 dny do meho mboxu prisel email:

[EN] Before 75 days an email arrived:

To: Semik75
From: Debian Cat usin' Valgrind
Subject: I've hidden a treasure
Date: Tue May 2 16:34:53 2006 UTC
MIME-Version: 1.0
Content-Disposition: attachment; filename="smime.p7m"
Content-Type: application/x-pkcs7-mime; smime-type=enveloped-data; name="smime.p7m"
Content-Transfer-Encoding: base64
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[CZ] Dokazal jsem identifikovat, ze byla zasifrovana pro privatni klic, ktery patri k jednomu z mnoha mych X509 certifikatu:

[EN] I've recognized that this message was encrypted for one of many X509 certificates I was using:

-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

[CZ] Ten certifikat jsem moc nepouzival a disketa, na ktere byl ulozen, byla nevalnych kvalit. Uz ji nedokazu precist. :( Domnivam se, ze zprava obsahuje zasifrovane informace o skrytem pokladu, ale bez schopnosti faktorizace velmi velkych cisel asi neni mozne poklad najit. Anebo je?

[EN] Sadly I wasn't using this certificate very often and the floppy disk where it was stored wasn't very good. In short: I can't read it anymore. :( I have some reasons to belive that the encrypted message contains informations about a hidden treasure, but without ability to factorize quite big numbers it isn't possible to retreive the treasure. Or is it?

Keska / Cache

[CZ] Keska je vytvorena z krabicky od Energitu o rozmerech cca 8x5x2cm. Vesel se tam logbook, tuzticka a nekolik drobnosti. Zvazte prosim umistovani GC ci TB. Misto je dosti frekventovane.

[EN] Cache was created from a metal box of Energit, it has dimensions about 8x5x2cm. Inside is logbook, pencil, a few more small items. Please think about GC or TB. You can be seen by muggles when you retrieve or hide cache.

Additional Hints (No hints available.)