Ils ont le code source mais il s'en servent uniquement pour faire un audit de code, vérifier qu'on n'a pas fait de connerie. Si on fait une grosse connerie, ils se jetteront dedans mais en général, ce n'est pas le cas :-)
Pour les attaques, le code source ne leur sert à rien tellement ils arrivent à récupérer d'infos par ailleurs. Ils connaissent la spécification, donc ils savent ce qu'ils cherchent. Et ils sont capables de dire à peu près ce qu'on fait à chaque instruction assembleur : manipulation d'un registre, chargement d'une donnée dans la RAM, dans l'EEPROM, dans le coprocesseur crypto, copie de buffer en RAM, etc. Quand tu sais tout ça, le code source ne sert à rien.
4 semaines, c'est peut-être court pour toi, mais quand tu payes un labo à la journée, je peux te dire que ca fait long :-)
Vu leur niveau d'expertise, on peut estimer qu'en quatre semaines, ils font un travail qui prendrait plusieurs mois à quelqu'un de moins expérimenté.
[^] # Re: DES?
Posté par Philippe F (site web personnel) . En réponse au journal Bye bye les tags mifare. Évalué à 2.
Pour les attaques, le code source ne leur sert à rien tellement ils arrivent à récupérer d'infos par ailleurs. Ils connaissent la spécification, donc ils savent ce qu'ils cherchent. Et ils sont capables de dire à peu près ce qu'on fait à chaque instruction assembleur : manipulation d'un registre, chargement d'une donnée dans la RAM, dans l'EEPROM, dans le coprocesseur crypto, copie de buffer en RAM, etc. Quand tu sais tout ça, le code source ne sert à rien.
4 semaines, c'est peut-être court pour toi, mais quand tu payes un labo à la journée, je peux te dire que ca fait long :-)
Vu leur niveau d'expertise, on peut estimer qu'en quatre semaines, ils font un travail qui prendrait plusieurs mois à quelqu'un de moins expérimenté.