RSA-шифрование взломали через излучение процессора
Новости Безопасность
Группе исследователей из Технологического института Джорджии (США) удалось восстановить ключи шифрования, сформированные двумя Android-устройствами и одной системной платой при помощи пакета OpenSSL, сообщает Threatpost.
Авторы исследования взломали криптоканал посредством перехвата электромагнитных излучений процессоров и последовательного декодирования каждого отдельного бита данных. Ученые отметили, что оборудование для проведения такой атаки свободно продается по цене менее $1000.
В ходе эксперимента были использованы два телефона под управлением Android и одна системная плата, которые оснащены ARM-чипами, работающими на частоте от 800 МГц до 1,1 ГГц. Устройства применяли библиотеку OpenSSL версии 1.1.0g, чтобы генерировать открытые и закрытые ключи шифрования. Как оказалось, аналоговые электромагнитные сигналы, исходящие от процессоров, коррелируют с выполняемыми операциями и могут служить источником для перехвата данных.
Специалисты применили программно-аппаратный комплекс Ettus B200-mini для преобразования и расшифровки внешнего излучения. Они пояснили, что антенна приемника располагалась очень близко к телефонам, но не имела физического контакта с ними. В случае с системной платой датчик находился на расстоянии примерно в 20 см от устройства.
Специалистам удалось отделить электромагнитные сигналы, излучаемые при генерации ключа, от «шума» других операций. В ходе серии экспериментов ученым удалось по одному биту восстановить от 95 до 99% секретной экспоненты, чего более чем достаточно для расшифровки самого криптоключа. Ученые отметили, что взлом защиты в каждом случае занял всего несколько секунд.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1844 / 157):
|
|