首页
社区
课程
招聘
[讨论]ECC好像比RSA容易被攻破,从WinRAR的ECC注册机被攻破想到的。
发表于: 2009-3-8 10:49 26526

[讨论]ECC好像比RSA容易被攻破,从WinRAR的ECC注册机被攻破想到的。

2009-3-8 10:49
26526

ECC 160位的强度相当于RSA1024,这是理论上的,而且各种资料都是这么说的。

但是,搜索一下论坛,可以发现WinRAR的ECC被攻破、FlexLM的ECC被攻破,
而RSA的倒是没出现被攻破的消息,什么原因?

ECC算法本身应该是安全的,只是ECC的应有还不成熟,产生密钥的工具也不成熟,总有漏洞,比如伪随机数漏洞等等,我看到VISTA上才支持ECC,网上也很难找到ECC的应有参考,不像RSA,一抓一大把。

ECC相比RSA的优点很明显,比如密文很短,这样生成的注册码可以很短,便于发布。而且,ECC的运算也比RSA要快10倍。

可惜,ECC的现状是比RSA容易被攻破。

BTW:
RSA和ECC我研究得很仔细,RSA也用过许多年了,RSA的攻击方法网上也可以找到,所以可以开始就避免被攻破。
由于资源的原因,冒险用过RSA512,所幸没有出现注册机。有资源的话,当前条件用RSA1024是安全的。

ECC没用过,就是听说好,也找到代码演示了一把,确实速度快,密文也短。 只是相关的文档、代码、资源比较匮乏,
应用起来不放心。

另外,楼下有些随意的发言,我就懒得反驳了。没研究过RSA和ECC的算法和攻击,不要乱讲。

-----------
刚刚又看了一下国外的论坛,http://forum.exetools.com/showthread.php?t=12104
也是讨论得热火朝天,都在猜测WinRAR是怎么被写出注册机的? 难道ECC被攻破了?

其中有一位老兄的发言很有启发,估计是放WinRAR在线注册器的服务器被黑,泄漏了注册机源码和ECC私钥。
毕竟,WinRAR那么大的注册量,不可能在作者的电脑上计算注册码,肯定是在某台服务器上放好了注册机,
通过代理购买后,直接在线生成注册码文件。

而服务器的漏洞是堵不住的,谁知道什么时候有发现了什么新的Windows server漏洞。
要黑一个服务器的难度,就比破解ECC容易多了。

网络游戏出现那么多私服,很多也就是被黑了服务器,泄漏了游戏代码和数据后才出的私服。

Unlikely, it is deemed computationally infeasible. In theory there might by an utterly lucky (random) guess, or some weakness in the implementation (like the asprotect random number weakness found by Recca if I recall it right).

However, the fastest approach is using 'some other' means. For example, it might by impossible to guess some password in 10,000 years, but the same might be obtained in a very short time from the owner - people prefer to talk when a shotgun is pointed at their balls. Another example: a few years ago Armadillo protected appz (ECDA 113 bit) were keygenned by a team. Could they brake the crypto? No, they hacked a site to get info (to sign the key), and also had access to leaked source code for key generation. It worked, even though it was not a case of code breaking.


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (37)
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
楼主想当然啊
我看不是攻破
是作者电脑飞进鸽子了
2009-3-8 11:40
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
一个山寨版rar即将蛋生
2009-3-8 12:43
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是WINRAR使用ECC不当。。。很早就有人说了的。
2009-3-8 13:31
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没理解()
2009-3-8 15:42
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
飞进鸽子,代码就要泄漏了...
2009-3-8 17:11
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主肯定对RSA和ECC一无所知吧!密钥短。。。。你以为是穷举破的?

你还是先解决RSA\ECC基础问题再来吧
2009-3-8 18:58
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
只见WINRAR的ECC破了,还没见FlexLM的ECC被攻破!!(7.2的除外,PATCH除外)。
2009-3-9 09:24
0
雪    币: 102
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
patch不算攻破吧

这几天是看到了winrar 3.8的ecc被攻破了,不知道怎么搞定的。
2009-3-9 10:55
0
雪    币: 237
活跃值: (160)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
但总是已经攻破了,不知道KEYGEN作者是怎么干的...

是完美攻破,没有CRACK一个字节!直接生成无限制授权文件!

自己找这个吧:WinRAR.v3.80_KEYGEN-FFF
2009-3-9 11:08
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
11
应该是有内奸
2009-3-9 11:11
0
雪    币: 557
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
社工 ?
2009-3-9 11:32
0
雪    币: 324
活跃值: (192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
第一感觉是楼主没研究过ECC加密。
2009-3-9 12:19
0
雪    币: 2411
活跃值: (1412)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
對 RSA 理解錯誤, 而被做出 Keygen 的軟件也是有的.
只是樓主沒去注意而己.
2009-3-9 13:37
0
雪    币: 206
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
如果是这个样那好办多了。 WINRAR直接换个私匙就行了。
2009-3-9 17:14
0
雪    币: 281
活跃值: (2940)
能力值: ( LV12,RANK:610 )
在线值:
发帖
回帖
粉丝
16
RSA被攻破的多了去了。。。
2009-3-9 17:54
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
17
前几年某软件用过32位的rsa
直接穷举都出来了
2009-3-9 18:16
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
RSA128用工具几分钟就算出来了,就别提32bit了
2009-3-9 20:42
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
请引用一下论坛上的相关帖子吧
2009-3-9 20:43
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
后果是,换私钥和补漏洞升级后,以前的注册用户全部得更换新的注册码,可怕的报怨和工作量。
2009-3-9 20:44
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
如果作者的电脑被黑,那么就不是出现一个注册机,而是出现一个WinRAR的山寨升级版。WinRAR的利润还是很有诱惑力的。
2009-3-9 20:46
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
FlexLM 7.2 ECC被攻破,是因为随机数漏洞吗?
2009-3-9 20:47
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
你又想当然了
你怎么知道注册机被黑的电脑上有软件源码
2009-3-9 22:26
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
24
如果你搜索的是PEDIY论坛,那么你以偏概全了
建议你搜索0day数据库
2009-3-9 22:28
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
注册机里肯定有私钥,有私钥就可以再写一个注册机。
有注册机就可以反汇编,那些反汇编,对黑客而言,就是源码。
2009-3-9 23:09
0
游客
登录 | 注册 方可回帖
返回
//