Воровать ключи к шифрам RSA с ПК научились «с помощью хлебной лепешки»

Воровать ключи к шифрам RSA с ПК научились «с помощью хлебной лепешки»

Исследователи из Тель-Авивского университета придумали способ похищения ключей шифрования с ноутбука, анализируя электромагнитное поле вокруг него с расстояния в полметра. Самого компьютера при этом не нужно даже касаться.

Суть метода заключается в том, что вокруг компьютера во время его работы формируется электромагнитное поле, свойства которого зависят от типа обрабатываемой информации. Атака проходит в два этапа. Сначала атакующий отправляет на ПК составленный специальным образом зашифрованный текст. Затем с помощью приемника он «слушает» колебания электромагнитного поля вокруг устройства — происходящие во время дешифровки полученного текста, передает cnews.ru.

Чтобы метод сработал, на компьютере жертвы для дешифровки сообщений должна использоваться популярная утилита GnuPG. Кроме того, текст должен быть закодирован одним из двух алгоритмов — RSA или ElGamal.

Приемник, фиксирующий колебания электромагнитного поля, можно изготовить из деталей и устройств, которые легко купить в магазине. Исследователи предложили три варианта исполнения устройства.

Первый вариант — смотанный в несколько витков изолированный коаксиальный кабель, подключенный к другому ноутбуку. Второй вариант — автономной электронное приспособление с четырьмя пальчиковыми батарейками, размер которого сопоставим с хлебной лепешкой (диаметр 15 см вместе с антенной). Запись колебаний происходит на карту памяти microSD. И третий вариант — использование простейшего радиоприемника AM-диапазона для фиксирования электромагнитных колебаний и подключенного к нему смартфона для их записи.

По словам исследователей, фиксировать колебания электромагнитного поля необходимо в течение нескольких секунд. Затем полученную информацию необходимо проанализировать, и только тогда можно получить ключи.

Достоинство метода, утверждают исследователи, заключается в возможности скрыть устройство считывания колебаний электромагнитного поля, например, в хлебной лепешке пите (во втором примере реализации приемного устройства оно как размером с лепешку).

В 2013 г. другим израильским исследователям удалось извлечь криптографические ключи RSA путем прослушивания незаметного человеку высокочастотного шума, издаваемого компьютером во время работы, обусловленного вибрацией его электронных компонентов.

Домашний интернет по белому списку: в Ростове перестал работать Telegram

В Ростове-на-Дону, похоже, зафиксирован один из первых подтверждённых случаев работы интернета по белому списку на уровне домашнего провайдера. Эту информацию подтвердили местные жители, которые рассказали, что у них открываются только сервисы из условно разрешённого перечня, а остальные сайты просто не работают.

По словам одной из собеседниц издания, при подключении через домашний интернет у неё не открываются Telegram и любые другие сайты, не входящие в белый список.

Попытка включить VPN ситуацию не изменила: страницы всё равно не загружались, тогда как российские сервисы продолжали работать.

Как пишет «Код Дурова», автоответчик службы поддержки провайдера объясняет происходящее «техническими проблемами», связанными с внешним воздействием на инфраструктуру. В сообщении говорится, что в Южном федеральном округе наблюдаются сложности на магистральных каналах вышестоящего оператора связи, из-за чего возможны перебои в работе интернет-сервисов.

Дополнительно провайдер, по данным издания, ссылается на массированные DDoS-атаки, которые якобы затрагивают сразу ряд операторов. В этой версии речь идёт не о локальном сбое у одного поставщика услуг, а о более широкой волне проблем, влияющей на десятки операторов и сервисов.

При этом пока остаётся неясным, насколько массовый характер носит такая ситуация с домашним интернетом на юге России. Название самого провайдера «Код Дурова» не раскрывает, поэтому независимо проверить масштаб происходящего сейчас затруднительно.

Тем не менее сам факт того, что у части пользователей работают только отдельные сайты и сервисы, а VPN не помогает обойти ограничения, выглядит довольно показательно. Если такие случаи начнут повторяться и в других регионах, разговоры о фактическом интернете по белым спискам могут довольно быстро перейти из разряда слухов в новую реальность.

Напомним, сегодня Telegram предупредил россиян о последнем шансе оформить Premium.

RSS: Новости на портале Anti-Malware.ru