Воровать ключи к шифрам RSA с ПК научились "с помощью хлебной лепешки"

22 июнь 2015 19:20 #18550 от ICT
Исследователи из Тель-Авивского университета придумали способ похищения ключей шифрования с ноутбука, анализируя электромагнитное поле вокруг него с расстояния в полметра. Самого компьютера при этом не нужно даже касаться. Суть метода заключается в том, что вокруг компьютера во время его работы формируется электромагнитное поле, свойства которого зависят от типа обрабатываемой информации. Атака проходит в два этапа. Сначала атакующий отправляет на ПК составленный специальным образом зашифрованный текст. Затем с помощью приемника он «слушает» колебания электромагнитного поля вокруг устройства — происходящие во время дешифровки полученного текста. Чтобы метод сработал, на компьютере жертвы для дешифровки сообщений должна использоваться популярная утилита GnuPG. Кроме того, текст должен быть закодирован одним из двух алгоритмов — RSA или ElGamal. Приемник, фиксирующий колебания электромагнитного поля, можно изготовить из деталей и устройств, которые легко купить в магазине. Исследователи предложили три варианта исполнения устройства. Первый вариант — смотанный в несколько витков изолированный коаксиальный кабель, подключенный к другому ноутбуку. Второй вариант — автономной электронное приспособление с четырьмя пальчиковыми батарейками, размер которого сопоставим с хлебной лепешкой (диаметр 15 см вместе с антенной). Запись колебаний происходит на карту памяти microSD. И третий вариант — использование простейшего радиоприемника AM-диапазона для фиксирования электромагнитных колебаний и подключенного к нему смартфона для их записи.
Считыватель колебаний электромагнитного поля можно спрятать в хлебной лепешке По словам исследователей, фиксировать колебания электромагнитного поля необходимо в течение нескольких секунд. Затем полученную информацию необходимо проанализировать, и только тогда можно получить ключи.
Метод работает без прикосновения к компьютеру Достоинство метода, утверждают исследователи, заключается в возможности скрыть устройство считывания колебаний электромагнитного поля, например, в хлебной лепешке пите (во втором примере реализации приемного устройства оно как размером с лепешку). В 2013 г. другим израильским исследователям удалось извлечь криптографические ключи RSA путем прослушивания незаметного человеку высокочастотного шума, издаваемого компьютером во время работы, обусловленного вибрацией его электронных компонентов. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Трояны научились воровать данные с помощью Telegram19.45Понедельник, 26 марта 2018
    В России научились воровать деньги с кредитных карт с помощью Pokemon Go19.04Среда, 01 февраля 2017
    Дыра в процессорах Qualcomm позволяет воровать ключи шифрования. Под угрозой масса популярных смартфонов на Android15.46Вторник, 30 апреля 2019
    «Чипокалипсис» продолжается: Найден способ воровать данные с помощью защищенного режима процессора12.12Вторник, 22 мая 2018
    Хакер выманил у разработчика популярнейшую JavaScript-библиотеку, чтобы с ее помощью воровать биткоины12.12Понедельник, 03 декабря 2018
    Эксперты научились шпионить за пользователями с помощью батарейки смартфона10.99Пятница, 27 февраля 2015
    Хакеры научились взламывать сеть с помощью “физического” проникновения10.99Пятница, 16 августа 2019
    Российские разработчики научились «перепрограммировать» мозг человека с помощью облаков10.87Четверг, 10 августа 2017
    В России научились следить за непристегнутыми водителями с помощью интернета вещей10.87Пятница, 06 апреля 2018
    Мошенники научились красть аккаунты в Zoom с помощью официальной почты сервиса10.76Пятница, 30 октября 2020

    Мы в соц. сетях