Эксперты показали извлечение криптоключей с помощью светодиода питания

Эксперты показали извлечение криптоключей с помощью светодиода питания

Эксперты показали извлечение криптоключей с помощью светодиода питания

Группа исследователей из Университета имени Бен-Гуриона и Корнелльского университета обнаружила способ восстановления так называемых секретных ключей с целевого устройства с помощью анализа светодиода питания.

«Выполняемые CPU вычисления естественным образом влияют на энергопотребление устройства и, следовательно, на яркость светодиода питания», — пишут эксперты в отчёте.

Условный злоумышленник может воспользоваться камерой современного смартфона или даже камерой наблюдения, чтобы извлечь криптографические ключи.

Принцип такой: атакующему сначала нужно получить видеосъемку быстрых изменений яркости светодиода, а затем использовать эффект камеры «временной параллакс» для захвата физических излучений.

Исследователи провели тестирования и выяснили, что их метод позволяет восстановить 256-битный ключ ECDSA из смарт-карты. Для этого достаточно проанализировать видеозапись мерцания светодиода питания.

Еще один тест позволил извлечь 378-битный ключ SIKE из телефона Samsung Galaxy S8. В этом случае специалисты направили камеру iPhone 13 на светодиод питания динамиков Logitech Z120, подключенных к USB-хабу.

 

Для успешной атаки необходимо, чтобы камера находилась на расстоянии 16 метров от считывателя смарт-карт. Также нужно, чтобы светодиод питания был в прямой видимости.

Задержан серийный взломщик аккаунтов пользователей маркетплейсов

Сотрудники отдела по борьбе с противоправным использованием информационно-телекоммуникационных технологий УМВД России по Пензенской области выявили и задержали подозреваемого во взломе учётных записей пользователей маркетплейсов. По версии следствия, он оформлял от их имени покупки дорогостоящих товаров в рассрочку.

Об успешной операции пензенских киберполицейских пишут местные СМИ со ссылкой на пресс-службу регионального УМВД. Дело было возбуждено после трёх обращений жителей Пензенской области о несанкционированных списаниях с их платёжных карт крупных сумм. Ущерб по этим эпизодам составил 150 тыс. рублей.

По факту произошедшего было возбуждено уголовное дело по ч. 3 статьи 158 УК РФ (кража). В ходе оперативных мероприятий следствие вышло на 20-летнего жителя Рязанской области. По данным полиции, он покупал в теневом сегменте интернета сим-карты с номерами, которые ранее использовались для регистрации на маркетплейсах, а затем были вновь переданы операторам. Эти сим-карты злоумышленник применял для захвата учётных записей пользователей, не отвязавших от аккаунтов старые номера.

От имени владельцев таких аккаунтов он приобретал дорогостоящие товары в рассрочку, а затем перепродавал их. После достижения лимитов на рассрочку злоумышленник, по версии следствия, продавал и сами учётные записи. Кроме того, как выяснилось, фигурант активно регистрировал подставные аккаунты в различных мессенджерах и также торговал ими.

В ходе следственных мероприятий подозреваемого задержали. У него изъяли семь телефонов, около 100 сим-карт, большое количество банковских карт и компьютерную технику.

Как сообщили в УМВД по Пензенской области, фигуранту также предъявлены дополнительные обвинения по ч. 2 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и статье 274.4 УК РФ (организация деятельности по передаче абонентских номеров с нарушением законодательства РФ). Ему избрана мера пресечения в виде заключения под стражу.

RSS: Новости на портале Anti-Malware.ru