4096-bit RSA atslēgu zagšana ar audiomikrofona palīdzību

Sākumlapa Forumi Notepad.lv IT ziņas Raksti 4096-bit RSA atslēgu zagšana ar audiomikrofona palīdzību

Tiek skatīts 1 ieraksts (no 12 kopumā)
  • Autors
    Ieraksti
  • #159162
    samurajs
    Participant

    Š ī tēma ir gandrīz no zinātniskās fantastikas pasaules, bet RSA standarta līdzizgudrotājs Adi Š amirs (Adi Shamir) aizvakar publicējis apjomīgu pētījumu “RSA Key Extraction via Low-Bandwidth Acoustic Cryptanalysis”. Neraugoties uz stingri zinātnisko nosaukumu, ideja ir ārkārtīgi vienkārša: nozagt RSA kriptēšanas atslēgas, pārtverot PC akustisko izstarojumu. Pētījums paver tik bīstamu priekškaru, ka Š amiram pat tika atteikta vīza iebraukšanai ASV uz paša dibināto ikgadējo konferenci Cryptologic History Symposium , kuru tagad uzrauga ASV drošības dienests NSA.

    Kā tas darbojas?

    Datoram, kurš apstrādā RSA šifrētus datus, blakām 30 cm attālumā novietoja parasto mobilo telefonu. Ar kvalitatīvu virziendarbības mikrofonu Brüel&Kjær model 4939 iegūt datus varēja pat no 4m attāluma. Process stipri atgādina Wi-Fi uzlaušanu ar Wireshark un līdzīgiem rīkiem: papriekš apmēram stundu jāsavāc dati, no kuriem pēc tam izvelk RSA atslēgu.

    Jebkurā PC ir detaļas (droseles, kondensatori), kuras rada akustisko troksni, vibrējot taktī ar datu straumi. Cilvēka auss šo sīkoņu nedzird, jo tā ir ultraskaņas diapazonā. Bet speciālajam mikrofonam ar joslu līdz 350 KHz nav problēmu. Ir veikti eksperimenti, kas apstiprina šo teoriju, un ir izstrādāts programmnodrošinājums, kas nodots neatkarīgiem ekspertiem. Principā ar mikrofonu palīdzību var pārtvert ne tikai kriptēšanas atslēgas, bet jebkurus datus, ko PC apstrādā. Ventilatoru u.c. trokšņi pārtveršanai netraucē, jo tie ir zemo frekvenču diapazonā, un viegli atfiltrējami.

    [img]https://notepad.lv/userpix/28_x3_2.jpg[/img]

    [img]https://notepad.lv/userpix/28_x2_1.jpg[/img]

    [img]https://notepad.lv/userpix/28_x1_2.jpg[/img]

    Kā to izmantot?

    Jau izstrādāta scenāriju rinda datu zagšanai no konkrētiem PC:

    * uz sava viedtālruņa uzinstalējam programmatūru; sarunājam tikšanos ar vajadzīgo cilvēku un atrodamies tiešā viņa PC tuvumā

    * uzlaužam vajadzīgā cilvēka tālruni, uzinstalējam programmatūru, un mierīgi gaidām datu straumi no viņa PC

    * mūsdienu web lapas prot ieslēgt mikrofonu caur pārlūku (Flash, HTML Media Capture)

    * jauns darbalauks tradicionālajām noklausīšanās ierīcēm vai lāzermikrofoniem

    * iebūvēt labu mikrofonu savā serverī un nogādāt to datu centrā. Visi apkārtējie serveri klāstīs savus noslēpumus

    * noklausīšanās ierīču uzstādīšana serveru un darbstaciju ventilācijas atverēs

    Kam vēl ar šo nepietiek, Adi Š amirs atklāj, ka arī PC korpusa virsmas potenciāls (spriegums pret zemi) svārstās taktī ar datiem. Nav nemaz obligāti pieskarties ar spiegierīcēm pašam korpusam. Labi noderēs pieslēgtie vadi kā VGA, USB vai Ethernet.

    Kā pret to cīnīties?

    Jau pirms pusgada Š amirs nosūtīja informāciju par ievainojamībām GnuPG izstrādātājiem, kā arī rekomendācijas iespējamai aizsardzībai. Jaunākajās GnuPG 1.x un libgcrypt versijās veiktas modifikācijas, kas apgrūtina analīzi. Tomēr problēma līdz galam vēl nav atrisināta. Ja izstrādātā pārtveršanas programmatūra nokļūtu nepareizajās rokās, varētu sākties milzīgas problēmas.

    Tikko arī Ubuntu lietotājiem pienācis attiecīgais drošības jauninājums:

    [img]https://notepad.lv/userpix/28_x6_1.jpg[/img]

    Interesenti var sīkāk pastudēt oriģinālmateriālu: pētījums (PDF).

    #304674
    martinsbalodis
    Participant

    Vēl viens veids kā iegūt privāto atslēgu no eparaksta 🙂

    #304675
    garaisezis
    Participant

    šis ir “grūtākais” ceļš kā atšifrēt, bet negribu pad domāt kāds būtu vieglākais, jau šādi tiek visam klāt. Nav tāda lieta ko nevarētu uzlaust, to visu tak ir veidojis kāds no cilvēkiem.

    #304676
    Anonīms
    Neaktīvs

    WTF?! Izklausās pēc tuftas. Ne jau kompis kautkādus īpašus toņus izdod kautkādu atslēgu ģenerējot. Un tai pašā laikā man tak arī torrenti var griezties uz kompja un winamps un vel sazinkas!

    Drīz jau arī pēc galda vibrācijas varēs paroles atlauzt…. bet tikai dilstošā mēnesī.

    #304677
    samurajs
    Participant

    Atceries, kā sīca vecie TV 15 KHz frekvencē?

    Un kā tu vāci datu pakas, ka lauzi Wifi AP? Nu te ir tas pats – kādu stundu jāvāc dati, lai izfiltrētu ārā vajadzīgo no pārējās drazas. Neizskatās gan pēc fake.

    #304678
    Anonīms
    Neaktīvs

    Priekš īpaši atjautīgiem cilvēkiem, ultraskaņu cilvēks nedzird! viss, punkts, un jā, katrai darbībai tomēr ir sava raksturīgā skaņa. (Tas ir apmēram kā pieredzējis cilvēks pēc auto skaņas var pateikt kas tas par auto ir). Gadījums iz dzīves. ATI Radeon HD4870X2, pie ļoti lieliem FPS (200+) sāka izdot sīcošu skaņu kas bija diezgan labi dzirdama un pēc kuras varēja pateikt aptuveni kas ar bildi notiek uz ekrāna, vai ir statiska, vai dinamiski mainās.

    #304679
    ruukjis
    Participant

    Quote:

    …Radeon HD4870X2, pie ļoti lieliem FPS (200+) sāka izdot sīcošu skaņu…

    Tiešām FPS – Frames Per Second? Tobiš, jo jaudīgāka spēle, jo karte klusāka? Kaut kas te nelīmējas.

    #304680
    Crow
    Participant

    Let me sing you the song of my people…

    https://www.youtube.com/watch?v=HP73edpQwgc

    #304681
    Anonīms
    Neaktīvs

    Nja, tu nekam citam neesi derīgs, kā tikai tirgū par pārdevēju.

    #304682
    ruukjis
    Participant

    Troksnis jā, par to es neko nesaku, bet vai tas tiešām ir siastīts ar FPS?

    #304683
    akms47
    Participant

    Laiks rādīs vai kāds to izmantos. 😀

    #304684
    Anonīms
    Neaktīvs

    Un? Kā tu pēc kHz skaņas vari noteikt ko rēķina GHz procis? 😀

Tiek skatīts 1 ieraksts (no 12 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā