Воровать ключи к шифрам RSA с ПК научились «с помощью хлебной лепешки»

Воровать ключи к шифрам RSA с ПК научились «с помощью хлебной лепешки»

Исследователи из Тель-Авивского университета придумали способ похищения ключей шифрования с ноутбука, анализируя электромагнитное поле вокруг него с расстояния в полметра. Самого компьютера при этом не нужно даже касаться.

Суть метода заключается в том, что вокруг компьютера во время его работы формируется электромагнитное поле, свойства которого зависят от типа обрабатываемой информации. Атака проходит в два этапа. Сначала атакующий отправляет на ПК составленный специальным образом зашифрованный текст. Затем с помощью приемника он «слушает» колебания электромагнитного поля вокруг устройства — происходящие во время дешифровки полученного текста, передает cnews.ru.

Чтобы метод сработал, на компьютере жертвы для дешифровки сообщений должна использоваться популярная утилита GnuPG. Кроме того, текст должен быть закодирован одним из двух алгоритмов — RSA или ElGamal.

Приемник, фиксирующий колебания электромагнитного поля, можно изготовить из деталей и устройств, которые легко купить в магазине. Исследователи предложили три варианта исполнения устройства.

Первый вариант — смотанный в несколько витков изолированный коаксиальный кабель, подключенный к другому ноутбуку. Второй вариант — автономной электронное приспособление с четырьмя пальчиковыми батарейками, размер которого сопоставим с хлебной лепешкой (диаметр 15 см вместе с антенной). Запись колебаний происходит на карту памяти microSD. И третий вариант — использование простейшего радиоприемника AM-диапазона для фиксирования электромагнитных колебаний и подключенного к нему смартфона для их записи.

По словам исследователей, фиксировать колебания электромагнитного поля необходимо в течение нескольких секунд. Затем полученную информацию необходимо проанализировать, и только тогда можно получить ключи.

Достоинство метода, утверждают исследователи, заключается в возможности скрыть устройство считывания колебаний электромагнитного поля, например, в хлебной лепешке пите (во втором примере реализации приемного устройства оно как размером с лепешку).

В 2013 г. другим израильским исследователям удалось извлечь криптографические ключи RSA путем прослушивания незаметного человеку высокочастотного шума, издаваемого компьютером во время работы, обусловленного вибрацией его электронных компонентов.

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru