Einzelnen Beitrag anzeigen

Benutzerbild von negaH
negaH

Registriert seit: 25. Jun 2003
Ort: Thüringen
2.950 Beiträge
 
#3

Re: Statisches Passwort "verstecken"

  Alt 6. Jan 2004, 03:05
Zitat:
Kann man so etwas realisieren ?
Nein. Einfach Frage einfache Antwort

Wenn man das Compilat disassemblieren kann hat man auch den kompletten Code der das versteckte Passwort regeneriert. Man hat sogar den Verschlüsselungs/Entschlüsselungs Algorithmus. Für dieses Problem kann es absolut KEINE Software Lösung geben. Die einzigste Lösung des Problemes IST einbruchsichere Hardware.

Theoretisch besteht die Möglichkeit per Public Key Verfahren Daten zu verschlüsseln so daß sie nur entschlüsselt werden können, aber NICHT neu verschlüsselt werden können. Allerdings setzt das eine Digitale Signatur vorraus. Die Überprüfung dieser Digitalen Signature per Software kann aber wiederum geknackt und gepatcht werden. Somit hätte die Software keine Möglichkeit mehr zu erkennen ob die verschlüsselten Daten auch tatsächlich mit dem richtigen Schlüssel verschlüsselt wurden.

Der einzigste Weg ist also das Aufwand/Nutzen/Kosten Verhältnis so zu erhöhen das es untragbar für den Cracker wird. Die nötigen Techniken dazu würde man als Tarnen, Täuschen und Verkomplizieren bezeichnen. Allerdings hat mal ein schlauer Mann gesagt das irgendwan bei diesem Wettlauf derjenige den Vollzugriff über die Schutzmechanismen erlangen wird der am wenigsten dazu berechtigt ist. Kurz gesagt: man kann das Spiel soweit treiben das die Programmierer des Systemes irgendwann selber nicht mehr wissen wie sie in das System reinkommen, aber ein 6 jähriges Kind es am ehesten knackt.

Gruß Hagen
  Mit Zitat antworten Zitat