利用一個(gè)面包就可以偷取計(jì)算機(jī)密鑰?

這種方法基于計(jì)算機(jī)在運(yùn)行時(shí)發(fā)出的電磁信號(hào),通過(guò)對(duì)電磁信號(hào)的分析可以推斷出計(jì)算機(jī)使用者的擊鍵、運(yùn)行的應(yīng)用程序,或者是加密文件或電子郵件的密鑰。這種攻擊方法通常被稱(chēng)為“邊信道”。
研究人員已經(jīng)證實(shí)可以從運(yùn)行GnuPG 1.x的筆記本電腦上捕獲密鑰,GnuPG是一種開(kāi)源的加密程序,使用RSA和ElGamal加密算法。研究人員表示已經(jīng)通知了相關(guān)廠商。
能夠收集計(jì)算機(jī)發(fā)出的電磁信號(hào)的設(shè)備可以藏進(jìn)一個(gè)圓面包里,收集范圍可達(dá)50米。研究人員把這個(gè)收集設(shè)備戲稱(chēng)為“皮塔餅”(PITA,一種可撕開(kāi)填餡的圓面包)。它包括一個(gè)非屏蔽銅環(huán)天線、一個(gè)拾取1.7赫茲的電容,這個(gè)頻段泄露了密鑰信息。收集到的信號(hào)儲(chǔ)存在一個(gè)microSD卡中,然后通過(guò)分析可以在幾秒中內(nèi)推斷出密鑰。

作為攻擊的一部分,皮塔餅還可以給計(jì)算機(jī)發(fā)送出精心構(gòu)造的密文。當(dāng)內(nèi)容被解密時(shí),它就會(huì)釋放出可觀測(cè)到的電磁信號(hào)。
“通過(guò)信號(hào)處理和密碼分析,可以從信號(hào)的波動(dòng)中把密鑰推算出來(lái)。”
研究人員還制造了另一臺(tái)收集信號(hào)的設(shè)備,因?yàn)?.7赫茲的頻率范圍與AM調(diào)頻無(wú)線電相同,他們使用了商業(yè)級(jí)的無(wú)線電接收器。
“我們使用了一臺(tái)HTC智能手機(jī)的話筒來(lái)錄制信號(hào)。”
毫無(wú)疑問(wèn),這類(lèi)“邊信道”的攻擊方法很難防止,誰(shuí)會(huì)想到一個(gè)圓面包就能隔空偷取計(jì)算機(jī)的密鑰呢?而且,即使可以用“法拉第籠”這樣的金屬設(shè)備隔離電磁信號(hào),但哪個(gè)PC生產(chǎn)商會(huì)給他們的計(jì)算機(jī)加上一層造價(jià)昂貴的外殼呢?
皮塔餅的研究論文由三名特拉維夫大學(xué)的研究人員共同完成,將在今年九月法國(guó)舉行的硬件加密研討會(huì)上發(fā)布。
相關(guān)文章
中國(guó)電信的163data.com.cn是什么 163data.com.cn揭秘
今天看了一篇文章終于恍然大悟,其實(shí)是每個(gè)中國(guó)電信上網(wǎng)用戶的IP反向解析地址,中國(guó)電信之所以要把IP地址進(jìn)行動(dòng)態(tài)反向解析,主要是為了防止垃圾郵件,減少黑客攻擊等等2024-03-21為什么我們網(wǎng)上購(gòu)買(mǎi)的組裝機(jī)大多來(lái)自曾占據(jù)全國(guó)80%組裝機(jī)市場(chǎng)的武漢
你知道自己的電腦來(lái)自哪里嗎?本文就為大家?guī)?lái)四大組裝電腦品牌商,感興趣的朋友趕緊看看吧2023-03-03解決電腦啟動(dòng)時(shí)藍(lán)屏0x0000007B錯(cuò)誤代碼的問(wèn)題
藍(lán)屏0x0000007B的錯(cuò)誤,通常情況都是硬盤(pán)的存儲(chǔ)控制器驅(qū)動(dòng)加載錯(cuò)誤導(dǎo)致故障。這篇文章給大家介紹解決電腦啟動(dòng)時(shí)藍(lán)屏0x0000007B錯(cuò)誤代碼的問(wèn)題,需要的朋友參考下2019-09-25電腦丟失msvcp140.dll的解決方法 電腦缺少msvcp140.dll怎么解決
很多朋友不清楚電腦缺少msvcp140.dll怎么辦,下面腳本之家小編給大家?guī)?lái)三種msvcp140.dll丟失的解決方法,感興趣的朋友一起看看吧2018-06-26- 如何重啟打印機(jī)打印服務(wù) 下文小編就為大家?guī)?lái)了詳細(xì)教程,需要的朋友趕緊看看吧2016-12-27
“低價(jià)轉(zhuǎn)讓高配電腦”有貓膩 南昌現(xiàn)低價(jià)轉(zhuǎn)讓“高配”電腦騙局
近日,本打算購(gòu)買(mǎi)電腦的南昌市民袁先生在小區(qū)玻璃門(mén)看到一張轉(zhuǎn)讓電腦的廣告單,撥打廣告單上的電話聯(lián)系賣(mài)主后,他以支付寶轉(zhuǎn)賬的方式,花2200元買(mǎi)到了一臺(tái)“高配”電腦。2016-12-14打電話時(shí)怎樣去除環(huán)境雜音 耳機(jī)特殊用法
如果在路上跟對(duì)方煲電話粥,想去除雜音,提高通話音量,只要這樣使用耳機(jī)就可以,不信現(xiàn)在就試試看2016-08-09文檔圖紙加密軟件、電腦文件夾加密軟件、計(jì)算機(jī)加密方法有哪些?
當(dāng)前,企事業(yè)單位保護(hù)電腦文件安全,防止數(shù)據(jù)泄密已經(jīng)成為網(wǎng)絡(luò)管理的重要內(nèi)容,通過(guò)文件加密軟件來(lái)對(duì)電腦文件進(jìn)行加密保護(hù)已經(jīng)成為當(dāng)前網(wǎng)絡(luò)管理的共識(shí)。那么,企事業(yè)單位如2016-06-20企業(yè)信息加密系統(tǒng)、企業(yè)圖檔加密系統(tǒng)、外發(fā)文件加密軟件的選擇
當(dāng)前,很多企事業(yè)單位都已經(jīng)認(rèn)識(shí)到信息安全的重要性,紛紛采取各種手段保護(hù)電腦文件安全,防止單位重要信息泄密,采用各種加密軟件,對(duì)電腦重要文件進(jìn)行加密已經(jīng)成為當(dāng)前企2016-06-17- 我們經(jīng)常填的驗(yàn)證碼到底有什么用?這篇文章為大家詳細(xì)介紹了常見(jiàn)的驗(yàn)證碼作用,幫助大家更全面的分析驗(yàn)證碼的功能,感興趣的小伙伴們可以參考一下2016-06-12