Софтодром   




RSA-шифрование взломали через излучение процессора




Новости    Безопасность




Группе исследователей из Технологического института Джорджии (США) удалось восстановить ключи шифрования, сформированные двумя Android-устройствами и одной системной платой при помощи пакета OpenSSL, сообщает Threatpost.

Авторы исследования взломали криптоканал посредством перехвата электромагнитных излучений процессоров и последовательного декодирования каждого отдельного бита данных. Ученые отметили, что оборудование для проведения такой атаки свободно продается по цене менее $1000.

В ходе эксперимента были использованы два телефона под управлением Android и одна системная плата, которые оснащены ARM-чипами, работающими на частоте от 800 МГц до 1,1 ГГц. Устройства применяли библиотеку OpenSSL версии 1.1.0g, чтобы генерировать открытые и закрытые ключи шифрования. Как оказалось, аналоговые электромагнитные сигналы, исходящие от процессоров, коррелируют с выполняемыми операциями и могут служить источником для перехвата данных.

Специалисты применили программно-аппаратный комплекс Ettus B200-mini для преобразования и расшифровки внешнего излучения. Они пояснили, что антенна приемника располагалась очень близко к телефонам, но не имела физического контакта с ними. В случае с системной платой датчик находился на расстоянии примерно в 20 см от устройства.

Специалистам удалось отделить электромагнитные сигналы, излучаемые при генерации ключа, от «шума» других операций. В ходе серии экспериментов ученым удалось по одному биту восстановить от 95 до 99% секретной экспоненты, чего более чем достаточно для расшифровки самого криптоключа. Ученые отметили, что взлом защиты в каждом случае занял всего несколько секунд.


Автор: Softodrom.ru
Дата: