Эксперты показали извлечение криптоключей с помощью светодиода питания

Эксперты показали извлечение криптоключей с помощью светодиода питания

Эксперты показали извлечение криптоключей с помощью светодиода питания

Группа исследователей из Университета имени Бен-Гуриона и Корнелльского университета обнаружила способ восстановления так называемых секретных ключей с целевого устройства с помощью анализа светодиода питания.

«Выполняемые CPU вычисления естественным образом влияют на энергопотребление устройства и, следовательно, на яркость светодиода питания», — пишут эксперты в отчёте.

Условный злоумышленник может воспользоваться камерой современного смартфона или даже камерой наблюдения, чтобы извлечь криптографические ключи.

Принцип такой: атакующему сначала нужно получить видеосъемку быстрых изменений яркости светодиода, а затем использовать эффект камеры «временной параллакс» для захвата физических излучений.

Исследователи провели тестирования и выяснили, что их метод позволяет восстановить 256-битный ключ ECDSA из смарт-карты. Для этого достаточно проанализировать видеозапись мерцания светодиода питания.

Еще один тест позволил извлечь 378-битный ключ SIKE из телефона Samsung Galaxy S8. В этом случае специалисты направили камеру iPhone 13 на светодиод питания динамиков Logitech Z120, подключенных к USB-хабу.

 

Для успешной атаки необходимо, чтобы камера находилась на расстоянии 16 метров от считывателя смарт-карт. Также нужно, чтобы светодиод питания был в прямой видимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

iOS 26: iPhone получат скрытые «фоновые» обновления безопасности

Похоже, Apple готовит важное нововведение, которое сделает iPhone заметно безопаснее. В коде iOS 26.1 beta нашли упоминание о системе Background Security Improvements — «Фоновые улучшения безопасности».

Что это значит? Если раньше Apple выпускала патчи только вместе с новой сборкой iOS, а потом — через Rapid Security Responses, которые всё равно нужно было вручную устанавливать, то теперь обновления смогут ставиться автоматически и незаметно для пользователя.

То есть никаких «Зайдите в настройки и обновите iOS». Система сама в фоновом режиме получит и установит защитный патч, без перезагрузки устройства. Причём аналогичная функция может появиться и на macOS.

Ещё одна фишка, на которую намекнули находки Macworld, — возможность обновлять критически важные компоненты без перезагрузки.

Если это подтвердится, iPhone и Mac смогут закрывать уязвимости «на лету» — как только Apple выпустит исправление.

Итог: меньше дыр, меньше времени для злоумышленников, а пользователи будут защищены автоматически, даже если никогда не заходят в настройки обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru