• [^] # Re: Le problème de l'accès physique ?

    Posté par . En réponse au journal RuggedPOD: Un an plus tard et des developpements a ne plus savoir que faire .... Évalué à 1.

    Cette méthode n'est pas automatisée, donc cela ne répond pas au problème.

    Avec ou sans automatisation, si j'ai le contrôle de la machine, le déverrouillage se fait forcément à partir d'un endroit de l'OS non chiffré (et Open Source, ce qui me permet d'y réfléchir pendant aussi longtemps que je veux à l'avance) donc je peux remplacer les programmes (ou exécuter cela à partir d'une autre machine) comme je veux pour obtenir le résultat que je veux : par exemple modifier SSH pour enregistrer le mot de passe que l'utilisateur va taper. Dans ce cas même si c'est automatisé à l'autre bout pour saisir le mot de passe, j'ai le mot de passe aussi.

    Si c'est un déverrouillage par challenge, j'ai juste à capturer le challenge émis (et le contenu de la mémoire qui a permis de calculer le challenge, ou plus simple : remplacer le programme par un qui envoie un challenge déterminé) et la réponse reçue. Je n'ai pas à connaître le mot de passe mais seulement le résultat du challenge, qui sera utilisé par mon application modifiée.

    Bref, si j'ai le contrôle de la machine, alors je peux faire la même chose qu'elle (ça me semble évident, je ne vois même pas comment on peut penser autrement. Quelque chose m'échappe).