Раскрыт метод кражи ключей шифрования из КПК

Наука и технологии - Информационная безопасность

cryptography-researchСпециалисты по безопасности электронных систем раскрыли способ кражи криптографических ключей, используемых для шифрования информации в телекоммуникационных сетях и аутентификации пользователей мобильных устройств, который заключается в измерении количества потребляемой энергии или анализе побочного электромагнитного излучения.

Как объяснил вице-президент направления технологий компании Cryptography Research Бенджамин Джан (Benjamin Jun), атака, известная как дифференциальный анализ мощности (differential power analysis, DPA), может быть использована против ничего не подозревающего человека как с помощью специального оборудования для измерения создаваемого электроникой электромагнитного "шума", так и присоединением сенсора к цепи питания устройства. Затем посредством осциллографа осуществляется анализ на предмет корреляции между характеристиками сигнала и производимыми устройством криптографическими операциями.

 

"Когда чип производит криптографические вычисления, он так или иначе использует секретный ключ. В результате происходит утечка информации о ключе, которую можно зафиксировать через энергопотребление", - пояснил Джан. Например, заинтересованное лицо с соответствующим оборудованием способно получить технические детали о шифровании от устройства на расстоянии 1 м где-нибудь в кафе за несколько минут. Злоумышленник может воспроизвести ключ и прочитать конфиденциальную информацию либо попытаться подменить истинного владельца портативного аппарата при совершении транзакций. Уязвимыми являются смартфоны и КПК, несмотря на присутствие в них защиты против подобных атак. Эксперт не стал уточнять, с какими именно моделями устройств их обладатели подвержены риску, но заявил, что ему неизвестно об использовании сегодня где-либо такого метода. "Я думаю, применять его начнут против смартфонов в первую очередь. Атака вовсе не теоретическая", - заметил Джан.

Впервые же о реальности техники стало известно ещё 10 лет назад, только относительно кассовых аппаратов. Контрмеры – это внесение случайных значений в операции криптографии, чтобы увеличить количество "шума", или изменение способов обработки электроникой критических данных.

Элтайм.ру, по материалам 3Dnеws

ipad-disassembled

Апрель 2012 Май 2012 Июнь 2012
Mo Tu We Th Fr Sa Su
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
Комплексная безопасность – 2012
Мая 22, 2012(08:00) - Мая 25, 2012 (14:00)
- - - - - - - - - - - - - - - - - - - - -
Электро-2012
Июня 13, 2012(08:00) - Июня 16, 2012 (14:00)
- - - - - - - - - - - - - - - - - - - - -
IFA 2012
Августа 31, 2012(08:00) - Сентября 05, 2012 (14:00)
- - - - - - - - - - - - - - - - - - - - -
EWDTS 2012
Сентября 14, 2012(08:00) - Сентября 17, 2012 (14:00)
- - - - - - - - - - - - - - - - - - - - -
IT-Сибирь. Сибтелеком
Сентября 25, 2012(08:00) - Сентября 27, 2012 (14:00)
- - - - - - - - - - - - - - - - - - - - -
>>> Все мероприятия электроники

Последние новости

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8