UI+UX Designer için 40tan Fazla En İyi Tasarım Blogu Uncategorized Ortam Bilgisayar Gürültüsü, şifreleme sırlarınızı

Ortam Bilgisayar Gürültüsü, şifreleme sırlarınızı

[Daniel, ADI, Eran], Tel Aviv Üniversitesi’ndeki öğrencilerin de araştırmacıların yanı sıra Weizmann Bilim Enstitüsü’nün yanı sıra, yalnızca gürültü kullanan 4096 bit RSA şifreleme sırlarını etkin bir şekilde çıkardılar. Hedef bilgisayar tarafından oluşturuldu. Büyü gibi biraz gürültü olabilir, ancak bu gerçek bir saldırıdır – pratiklik sorgulanabilir olsa da. Grup ilk önce bu saldırı vektörünü Eurocrypt 2004’te açıkladı. Şifreleme sırlarını çözmek için kullanılan gürültü, işlemcinin güç kaynağı tarafından, genellikle kapasitörlerin yanı sıra bobinlerin yanı sıra işlemcinin kendisi tarafından oluşturulmaz. Bu durumda hedef yapımcısı GNU Gizlilik Muhafızının (GnUPG) bir kopyasını çalıştırır.

Testlerinin çoğu boyunca, ekip Brüel & KJæR laboratuar notu mikrofonlarının yanı sıra parabolik bir reflektör de dahil olmak üzere bazı son derece üst düzey ses ekipmanlarını kullandı. Mikrofonu işlemci hava deliklerine yönlendirerek, saldırılarına devam etmek için yeterli ses çıkarabildiler. [Daniel, ADI ve ERAN] GnUPG kaynağından başladı. Oradan tüm yöntemlerden, hedef PC’deki X86 işlemcisinde çalışan özel optodlara kadar çalıştılar. Her bir opcode çalıştığında, bir ses imzası üretilir. İşlemcinin çalıştığı verilere bağlı olarak bir zamanda imza modifikasyonları. Bu bilgiyi kullanarak, bazı son derece derinlemesine spektral analizi kullanarak, ekip şifreleme anahtarlarını çıkarabildi. Saldırı vektörün toplam teknik detayları son kağıtlarında (PDF bağlantısı) sunulmaktadır.

Bir zamanlar temel teknikleri düşürdüklerinde, [Daniel, ADI, Eran] ​​diğer saldırı vektörlerini araştırdı. Bilgisayar şasisinde yeraltı dalgalanmalarını kullanarak veri çıkarabildiler. Sesli saldırıyı yapmak için bir cep telefonu bile kullanabildiler. Cep telefonunun daha düşük kaliteli mikrofonu nedeniyle, ihtiyaç duyulan verileri çıkarmak için çok daha uzun (birkaç saat satın alın) zamana ihtiyaç duyulur.

Neyse ki [Daniel, ADI, yanı sıra ERAN], beyaz şapka bilgisayar korsanlarıdır, yanı sıra verilerini GnuPG ekibine gönderdi. Bu saldırı için bir dizi karşı önlemler zaten GnUPG’nin mevcut sürümüne dahil edildi.

Leave a Reply

Your email address will not be published. Required fields are marked *