Provably Secure Signature

hardware VM attaque par faute RSA FCSC 2026 résolu le

star

Description

C’est le choc pour Monsieur CRT1, il vient d’apprendre qu’avec le bon protocole, le schéma de signature RSA n’est pas sensible à la fameuse attaque de Bellcore.

Sûr de lui, il décide de faire une implémentation RSA sans vérification de la signature.

La documentation de la machine virtuelle est disponible sur cette page.

Fichiers

  • docker-compose.yml
  • provably-secure-signature.py
    2.58 KiB – 62a954d3697a6314e11d77d06bd15a083fd771535c5b22c092195855f1967261
  • rsa-sign.asm
    2.20 KiB – e0205b6a61b08af18b3baf4dc77ae62f5c67e675c58b73ae9b4afd9a0ef51a55
  • assembly.py
    20.84 KiB – db186ab7dfb5f5e7f4790f1afc951deda349a8a9565a57b6328da2ba89965525
  • crypto_accelerator.py
    5.25 KiB – 1ebb35bacb5781a66565509022235f9a1e47f37273b1d35515af58523b632458
  • machine.py
    20.20 KiB – 0d0792ae42774cc0252136201d247d93a8ccc77f66bc11a33269ed5ba530db42
  • machine_faulted.py
    499 B – 69a8ec68c3b8c02fd84c56de685ef407c63e5d0c7759d6e2bfb729930f793b30

Auteur

Neige

Instructions

  1. Pour commencer, téléchargez le fichier docker-compose.yml :
    curl https://hackropole.fr/challenges/fcsc2026-hardware-provably-secure-signature/docker-compose.public.yml -o docker-compose.yml
  2. Lancez l'épreuve en exécutant dans le même dossier :
    docker compose up
  3. Dans un second terminal, accédez à l'épreuve via Netcat avec :
    nc localhost 4000
⚠️ Important : Vous devez résoudre l'épreuve en interagissant avec le conteneur Docker via le port réseau exposé. Toute autre interaction n'est pas considérée comme une résolution valide.

Si vous rencontrez des problèmes, veuillez consulter la FAQ.

Flag

Partager ma réussite sur Fediverse, Twitter, Linkedin, Facebook, ou par email.

Soumettez votre solution

Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.

Vous avez besoin d'être identifié(e) pour soumettre une solution.

Solutions

Il n'y a pas encore de solutions pour cette épreuve, mais vous pouvez soumettre la vôtre après avoir trouvé le flag.