slava68: (Default)
[personal profile] slava68
Специалисты компании Fox‑IT разработали способ атаки по сторонним каналам, позволяющий с помощью недорого оборудования перехватить ключ шифрования AES-256 с расстояния 1 м. Используя доступные готовые электронные компоненты общей стоимостью $224, эксперты смогли зафиксировать электромагнитные излучения атакуемого компьютера и всего за пять минут перехватить ключ шифрования. Приблизив оборудование на расстояние 30 см, исследователям удалось сократить это время до 50 секунд.

Используемое для атаки оборудование представляет собой прикрепленную к внешнему усилителю рамочную антенну и полосовые фильтры, подключенные к USB-флэш-накопителю с ПО для радио. Собранное воедино, устройство получилось очень компактным и может легко прятаться в кармане куртки или в сумке для ноутбука.

Прибор способен записывать радиосигналы, генерируемые при электропотреблении атакуемой системой SmartFusion2 на базе процессора ARM Cortex-M3. Путем измерения утечки между процессором и высокоскоростной шиной (AHB) экспертам удалось связать уровень электропотребления с процессом шифрования и в итоге получить ключ. В ходе исследования специалисты определили, как уровень электропотребления соотносится с каждым байтом информации при разных процессах шифрования.

Как пояснили эксперты, время получения ключа сокращается, если приблизить устройство к атакуемому компьютеру. Это объясняется тем, что по мере удаления от системы радиосигналы слабеют. Данная техника может быть усовершенствована с помощью более дорогостоящего оборудования.

Рамочная антенна – направленная антенна, выполненная в виде одного или нескольких плоских витков провода, образующих рамку круглой, квадратной или прямоугольной формы.

Полосовой фильтр – фильтр, пропускающий частоты, находящиеся в некоторой полосе частот. Является линейной системой и может быть представлен в виде последовательности, состоящей из фильтра нижних частот и фильтра верхних частот.

Подробнее: http://www.securitylab.ru/news/486915.php

Date: 2017-06-26 03:01 pm (UTC)
nepeanois: (Default)
From: [personal profile] nepeanois
похоже на какую-ту хуйню мне кажется.

Date: 2017-06-26 03:21 pm (UTC)
oleg_ttt: (Default)
From: [personal profile] oleg_ttt
То есть, под угрозой перехвата ключей оказались компы на базе процессора ARM Cortex-M3.

Нет?

Date: 2017-06-26 04:32 pm (UTC)
nepeanois: (Default)
From: [personal profile] nepeanois
нет. под угрозой оказались системы (или одна единственная система), с определенной архитектурой на базе М3, в заранее известный момент времени генерирующая ключ шифрования в одном единственном треде с заранее известным исходным кодом.
Edited Date: 2017-06-26 04:33 pm (UTC)

Date: 2017-06-26 06:51 pm (UTC)
arskvv: (Default)
From: [personal profile] arskvv
А если в это же самое время на компе, к примеру, будет играть музло?

Profile

slava68: (Default)
slava68

February 2026

S M T W T F S
1234567
891011121314
15161718192021
22232425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 1st, 2026 02:53 am
Powered by Dreamwidth Studios