11Fermer13
Kevin KoflerLe 11/09/2016 à 12:49
Bah, la DLL, il y a plus de chances de pouvoir extraire la clé, même si la DLL sera presque certainement fortement obfusquée. Les smartcards sont très sécurisées en matériel contre l'extraction de la clé, le but étant justement de ne pas pouvoir le faire. (Du coup, je ne sais pas comment ils ont fait pour la DLL. Ont-ils généré la clé sur ordinateur avant de l'uploader (ou carrément coder en dur lors de la production) sur les smartcards? Ont ils 2 clés différentes? Parce que normalement, la clé d'une smartcard est générée par la smartcard et personne ne connaît la clé privée (lock-in très efficace, et si la smartcard casse, la clé est perdue).)