Взломан ключ электронной подписи WinRAR - 23 Марта 2009 - PC-UP.RU
Понедельник, 06.02.2012, 05:10

PC-UP.RU

Приветствую Вас Гость

E-mail:
Пароль:
Поиск
Друзья сайта
Статистика
Меню сайта
Разделы новостей
Процессоры [1]
Игры [13]
Наука и техника [4]
Безопасность [88]
Интернет [184]
Бизнес [2]
Материнские платы [0]
Память [3]
Жесткие диски [0]
Видеокарты [3]
Корпуса и БП [1]
Ввод [0]
Охлаждение [0]
Мониторы [3]
Сети и коммуникации [54]
Календарь новостей
«  Март 2009  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Наш опрос
Оцените мой сайт
Всего ответов: 198
Главная » 2009 » Март » 23 » Взломан ключ электронной подписи WinRAR
Взломан ключ электронной подписи WinRAR
13:40
Как сообщают сетевые источники, крекерская группа TEAM FFF выпустила генератор файлов-лицензий на любое имя для популярнейшего архиватора WinRAR. Таким образом, "электронной подписью", являвшейся фактически единственной функцией, доступной только зарегистрированными пользователям WinRAR, теперь может воспользоваться любой желающий.

До сих пор считалось, что взлом электронной подписи в WinRAR (не пароля на архив, а именно электронной подписи) невозможен; не было до сих пор и генератора файлов-лицензий, абсолютно неотличимых от файлов-лицензий, предоставляемых разработчиком WinRAR пользователям после приобретения ими лицензии.

Напомним, что при создании "электронной подписи" WinRAR сохраняет информацию о первоначальном имени архива и его создателе, а также о времени последнего обновления, поэтому эта функция при создании архивов в основном используется тогда, когда крайне важным явлется возможность подтверждения подлинности создаваемого архива с тем, чтобы его не могли сфальцифицировать.

НаWzor.net обнаружено интервью с автором WinRAR Евгением Рошалем:

Не так давно в сети появилась информация о том, что цифровая подпись,
используемая в архиваторе для подписи архивов была взломана, а именно
французская крекерская команда ФФФ выпустила генератор лицензий, который в действительности генерит правильную цифровую подпись. Вроде длина ключа очень большая и взломать невозможно без приватного ключа
шифрования. Может имеет место быть взлом сайта или БД ?
.........
Да, похоже либо сайт взломали, либо кто-то, имеющий доступ к серверу, скопировал программу регистрации.
.........
Хотелось бы узнать мнение и Ваш комментарий по этому поводу.
.........
Для начала нам надо выяснить, каким образом удалось выпустить этот
кейген. Иначе, даже если мы сменим схему регистрации, новая программа
регистрации может быть украдена тем же способом, что и старая.
А выяснить это пока, к сожалению, не удалось.


Категория: Сети и коммуникации | Просмотров: 732 | Добавил: M-tech | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email:
Код *: