Ну теоретически то можно попробовать подобрать. Но это долго. Типа взять флэшку с Сидом 0000000****1 с чистым рпмб и пусть проц сгенерит ключ ответный. Считать его. И потом менять Сид на флэхе ****2,****3 и т.д. и считывать ответный ключ. Потом из получившейся кучи ответных ключей выяснить закономерность формирования ключа. И тогда по ответному ключу для данного проца можно будет понимать какой основной. Типа реверс инженеринг)))

Комментарии: 42

  1. Anonim

    Ты слышал про Энигму?

    • Akakiy

      Конеш Но ее то ломанули

      • Anonim

        ну тут тоже типа так. можно взять флешку с цидом одинаковым, но ключи будут разные.. ее - да. но я про принцип действия.. кстати, Энигма была 3х роторной. А ключ - условно 32 Роторный.. 3 ротора - Даже древний комп сломает за секунду. 32 - пока нет такой технологии

        • Akakiy

          Или пока простым смертным это недоступно. Стоит дофига

          • Anonim

            нет технологии.. 256 в 32 степени. посчитай..

            • Akakiy

              Квантовый компуктер,слышал о таком В США 3 есть Вроде

              • Anonim

                Глянул в Вики - есть только "поделки" совсем не мощьные. но круче обычного проца интел)

  2. Rusem

    штаа? считать ключ. откуда?

    • Akakiy

      А вообще я думаю и на чем попроще ломают,те кто в теме. Есть же помимо перебора В тупую и ИИ.

      • Rusem

        откуда вы эти идеи берете?

        • Tihiy

          нам нужен мальчик из фильма "меркурий в опасности"

          • Rusem

          • Ihelper

            Можешь мной распологать!

            • Tihiy

              нужно срочно факторизовать rsa-2048. поможете ?

              • Ihelper

                слился

    • Akakiy

      С рпмб. В него же ответный записывается,если я правильно понимаю. Типа как ssh шифрование 2 ключа создаёшь.

      • Rusem

        штааа? жаль стикеры и гифки нельзя какие два ключа какое считать из рпмб подучите матчасть - прежде чем такое говорить если днем еще было ржачно. то сейчас просто волосы дыбом

        • Tps

          Ну документ выше валяется, трудно почитать

          • Rusem

            как вы еще телефоны ремонтируете

            • Tihiy

              зачем мне rpmb при замене разъёма или дисплея ?

              • Rusem

                согласен по группа не по разьемам и дисплеям)

                • Tihiy

                  дык в группе и не обязаны ничего знать про rpmb :)

                  • Rusem

                    с чего бы? софт с еммс работает? работает. рпмб в еммс есть? есть

                    • Tihiy

                      так это софт работает с emmc, а не пользователь

                      • Rusem

                        ну хотя бы теорию знать а не кнопкодавством заниматься

                        • Tihiy

                          ты на машине ездишь - тоже ведь наверное не досконально устройство движка и остального знаешь ? едет и едет чего ещё надо

                          • Rusem

                            ну во первых не езжу

                            • Tihiy

                              тем более значит молчи :)

                              • Rusem

                                ну вот за компом работаю. работаю. как чо внутри знаю - знаю) вот тут ты прав. не знаешь - молчи

                                • Tihiy

                                  и прям работу проца всю досконально знаешь ?

                                  • Rusem

                                    а не вот эта вот вся ахинея каждый транзистор. если ты про это. с утра лично за руку здороваюсь

                                    • Tihiy

                                      с uefi тоже ручкаешься ?

                                      • Rusem

                                        ваще братан

                                        • Tihiy

                                          прерывания, биосы, вся фигня ?

                                          • Rusem

                                            епытть. конечно

  3. Dmitriy

    Ключ RPMB автоматически генерируется и программируется в RPMB, когда CFG_RPMB_WRITE_KEY=y. На заводе создается и запускается специальная версия OP-TEE с этим флагом. Позже этот флаг конфигурации больше не нужен, и ядро TEE обнаружит, что ключ запрограммирован в RPMB, в tee_rpmb_init(). Таким образом, развернутый OP-TEE должен быть построен без этого флага (в противном случае это было бы уязвимостью безопасности) Нашёл на просторах Перевёл и подкорректировал

    • Akakiy

      Ты имеешь ввиду,что флаг проца на генерацию ключа активируется один раз и фиксируется в активном положении. Это означает,что повторная генерация и записи в рпмб невозможна. Я правильно понял.

Не нашли ответ?

Вам также может быть интересно

Там выше в документе написано что криптосистемы TEE и REE используют аппаратный ключ из процессора который недоступен программному... Читать далее