Vinnaren i pepparkakshustävlingen!
2013-04-15, 18:29
  #1
Medlem
Tänkte kika om det finns någon som har någon kolla på ifall det går att hacka email certifikat och hur pass svårt det är?

Märket som det i fråga rör sig om är Comodo email certifikat om det nu hjälper.

Mvh
Citera
2013-04-26, 09:41
  #2
Medlem
Yardleys avatar
Comodo är ju bara en CA bland många andra som även tillhandahåller S/MIME-certifikat ("emailcertifikat") till enskilda användare. S/MIME är en standard för PKC-kryptering och signering av epost (och de format och tillägg som stöds av MIME).

Du vill alltså kunna t.ex. dekryptera person X' epost eller utge dig för att vara avsändaren av X' epost?
Att knäcka ett S/MIME-cert skiljer sig inte mot att knäcka andra typer av standardcertifikat, det innehåller minst ett nyckelpar med en publik och en privat nyckel, och det hela handlar till syvende och sist om att faktorisera RSA-nycklar (eller rättare sagt primtalen dom byggs upp av).
Om ditt mål var att dekryptera data mha ett "hackat" cert så tror jag S/MIME är precis som PGP/GPG; ett hybridsystem som använder en symmetrisk nyckel för att kryptera själva nyttodatat, t.ex. emailbodyn. Så även om certet knäcks så har du kvar att dekryptera mailtrafiken som skyddats av sessionsnycklar.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback