Sākumlapa › Forumi › Notepad.lv › IT ziņas › Raksti › 4096-bit RSA atslēgu zagšana ar audiomikrofona palīdzību
Cryptologic History Symposium
Datoram, kurš apstrādā RSA šifrētus datus, blakām 30 cm attālumā novietoja parasto mobilo telefonu. Ar kvalitatīvu virziendarbības mikrofonu Brüel&Kjær model 4939 iegūt datus varēja pat no 4m attāluma. Process stipri atgādina Wi-Fi uzlaušanu ar Wireshark un līdzīgiem rīkiem: papriekš apmēram stundu jāsavāc dati, no kuriem pēc tam izvelk RSA atslēgu.
Jebkurā PC ir detaļas (droseles, kondensatori), kuras rada akustisko troksni, vibrējot taktī ar datu straumi. Cilvēka auss šo sīkoņu nedzird, jo tā ir ultraskaņas diapazonā. Bet speciālajam mikrofonam ar joslu līdz 350 KHz nav problēmu. Ir veikti eksperimenti, kas apstiprina šo teoriju, un ir izstrādāts programmnodrošinājums, kas nodots neatkarīgiem ekspertiem. Principā ar mikrofonu palīdzību var pārtvert ne tikai kriptēšanas atslēgas, bet jebkurus datus, ko PC apstrādā. Ventilatoru u.c. trokšņi pārtveršanai netraucē, jo tie ir zemo frekvenču diapazonā, un viegli atfiltrējami.
[img]
[img]
[img]
Kā to izmantot?
Jau izstrādāta scenāriju rinda datu zagšanai no konkrētiem PC:
* uz sava viedtālruņa uzinstalējam programmatūru; sarunājam tikšanos ar vajadzīgo cilvēku un atrodamies tiešā viņa PC tuvumā
* uzlaužam vajadzīgā cilvēka tālruni, uzinstalējam programmatūru, un mierīgi gaidām datu straumi no viņa PC
* mūsdienu web lapas prot ieslēgt mikrofonu caur pārlūku (Flash, HTML Media Capture)
* jauns darbalauks tradicionālajām noklausīšanās ierīcēm vai lāzermikrofoniem
* iebūvēt labu mikrofonu savā serverī un nogādāt to datu centrā. Visi apkārtējie serveri klāstīs savus noslēpumus
* noklausīšanās ierīču uzstādīšana serveru un darbstaciju ventilācijas atverēs
Kam vēl ar šo nepietiek, Adi Š amirs atklāj, ka arī PC korpusa virsmas potenciāls (spriegums pret zemi
Jau pirms pusgada Š amirs nosūtīja informāciju par ievainojamībām GnuPG izstrādātājiem, kā arī rekomendācijas iespējamai aizsardzībai. Jaunākajās GnuPG 1.x un libgcrypt versijās veiktas modifikācijas, kas apgrūtina analīzi. Tomēr problēma līdz galam vēl nav atrisināta. Ja izstrādātā pārtveršanas programmatūra nokļūtu nepareizajās rokās, varētu sākties milzīgas problēmas.
Tikko arī Ubuntu lietotājiem pienācis attiecīgais drošības jauninājums:
[img]
Interesenti var sīkāk pastudēt oriģinālmateriālu: pētījums (PDF)
Drīz jau arī pēc galda vibrācijas varēs paroles atlauzt…. bet tikai dilstošā mēnesī.
Un kā tu vāci datu pakas, ka lauzi Wifi AP? Nu te ir tas pats – kādu stundu jāvāc dati, lai izfiltrētu ārā vajadzīgo no pārējās drazas. Neizskatās gan pēc fake.
…Radeon HD4870X2, pie ļoti lieliem FPS (200+) sāka izdot sīcošu skaņu…
Tiešām FPS – Frames Per Second? Tobiš, jo jaudīgāka spēle, jo karte klusāka? Kaut kas te nelīmējas.
Preses relīzes