Ключи к шифрам RSA взломаны по звуку работающего компьютера
Читайте также:
Троим исследователям из Института Вейцмана в Израиле удалось извлечь ключи алгоритма шифрования RSA после того, как они проанализировали шум, который компьютер издает во время работы.
«Многие компьютеры во время своей работы издают высокочастотный шум, обусловленный вибрацией некоторых электронных компонентов. Эти звуковые колебания могут содержать информацию о запущенном программном обеспечении и, в частности, важную информацию о математических вычислениях, связанных с шифрованием информации», - содержится в докладе исследователей.
Примечательно, что среди авторов работы - Ади Шамир (Adi Shamir), один из разработчиков алгоритма RSA. Его коллеги - Дэниель Генкин (Daniel Genkin) и Эран Тромер (Eran Tromer).
Около 10 лет назад, в 2004 г., Ади Шамир и Эран Тромер заметили, что когда вычислительная система выполняет декодирование информации, она издает определенный шум, и при использовании различных ключей шум отличается. Человек не может различить эти звуковые колебания.
Прислушиваясь к шуму, исследователи смогли определять время дешифровки данных. Однако большей практической пользы из своего открытия тогда они извлечь не смогли.
Акустические колебания позволили извлечь ключ шифрования RSA
Повторить процесс извлечения ключа в реальных условиях достаточно сложно, так как это требует выполнения ряда условий и комплекса мероприятий. Для взлома необходимо, чтобы почтовая программа, установленная на компьютере жертвы, автоматически открывала закодированные с помощью алгоритма RSA сообщения. При этом важно, чтобы ключ не был защищен паролем. Это связано с тем, что для извлечения ключа процесс декодирования должен быть цикличен. То есть система должна дешифровывать несколько сообщений подряд без вмешательства пользователя. Во-вторых, для дешифровки должно использоваться программное обеспечение GnuPG версии 1.4.x.
Шум можно фиксировать с помощью микрофона в смартфоне, расположенном в 30 см от ноутбука
Для снятия звука можно использовать микрофон смартфона, расположенного на расстоянии 30 см от ноутбука, или параболическую антенну, расположенную на расстоянии 4 м от компьютера.
Более того, исследователи обнаружили, что ту же самую процедуру - извлечения ключа - можно выполнить, измеряя электрический потенциал на корпусе компьютера. Измерить потенциал можно дистанционно, подключившись к любому кабелю, который подсоединен к устройству, например, к кабелю Ethernet.
Для того чтобы обезопасить себя от такого вида «прослушки», достаточно обновить GnuPG до версии 2, если используется именно эта программа. Также эксперты рекомендуют отключить в почтовом приложении функцию автоматического открытия закодированных писем.
Источник: http://safe.cnews.ru/news/top/index.shtml?2013/12/20/554270
Дайджест новых статей по интернет-маркетингу на ваш email
Новые статьи и публикации
- 2024-11-26 » Капитан грузового судна, или Как начать использовать Docker в своих проектах
- 2024-11-26 » Обеспечение безопасности ваших веб-приложений с помощью PHP OOP и PDO
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-15 » Перенос сайта на WordPress с одного домена на другой
- 2024-11-08 » OSPanel 6: быстрый старт
- 2024-11-08 » Как установить PhpMyAdmin в Open Server Panel
- 2024-09-30 » Как быстро запустить Laravel на Windows
- 2024-09-25 » Next.js
- 2024-09-05 » OpenAI рассказал, как запретить ChatGPT использовать содержимое сайта для обучения
- 2024-08-28 » Чек-лист: как увеличить конверсию интернет-магазина на примере спортпита
- 2024-08-01 » WebSocket
- 2024-07-26 » Интеграция с Яндекс Еда
- 2024-07-26 » Интеграция с Эквайринг
- 2024-07-26 » Интеграция с СДЕК
- 2024-07-26 » Интеграция с Битрикс-24
- 2024-07-26 » Интеграция с Travelline
- 2024-07-26 » Интеграция с Iiko
- 2024-07-26 » Интеграция с Delivery Club
- 2024-07-26 » Интеграция с CRM
- 2024-07-26 » Интеграция с 1C-Бухгалтерия
- 2024-07-24 » Что такое сторителлинг: техники и примеры
- 2024-07-17 » Ошибка 404: что это такое и как ее использовать для бизнеса
- 2024-07-03 » Размещайте прайс-листы на FarPost.ru и продавайте товары быстро и выгодно
- 2024-07-01 » Профилирование кода в PHP
- 2024-06-28 » Изучаем ABC/XYZ-анализ: что это такое и какие решения с помощью него принимают
- 2024-06-17 » Зачем вам знать потребности клиента
- 2024-06-11 » Что нового в работе Яндекс Метрики: полный обзор обновления
- 2024-06-11 » Поведенческие факторы ранжирования в Яндексе
- 2024-06-11 » Скорость загрузки сайта: почему это важно и как влияет на ранжирование
Все мы сидим в сточной канаве, но некоторые при этом смотрят на звезды Уайльд Оскар - (1854-1900) - английский писатель |
Мы создаем сайты, которые работают! Профессионально обслуживаем и продвигаем их , а также по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.