Zanim usuniemy podatność ROCA, trzeba ustalić, czy dany moduł w ogóle jest nią dotknięty. Diagnoza obejmuje identyfikację układu, wersji firmware i cech wygenerowanych kluczy.
Pokazujemy, jak rzetelnie ocenić ryzyko, bez siania paniki.
Co dokładnie sprawdzamy
ROCA dotyczyła określonych serii układów i wersji firmware generujących słabe klucze RSA. Diagnoza zaczyna się od ustalenia producenta i wersji firmware modułu, by sprawdzić, czy należy do podatnej grupy.
To zawęża pole, zanim zajrzymy w same klucze.
Ocena kluczy
Istnieją metody oceny, czy konkretny klucz publiczny nosi cechy słabego, charakterystyczne dla tej podatności. Pozwala to potwierdzić ryzyko obiektywnie, a nie tylko na podstawie modelu układu.
Dzięki temu nie alarmujemy bez powodu ani nie przeoczamy realnego zagrożenia.
Co dalej
Potwierdzona podatność oznacza aktualizację firmware i regenerację kluczy. Gdy moduł nie jest dotknięty, nie ma potrzeby działań — o czym uczciwie informujemy.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.