Бесплатно Экспресс-аудит сайта:

29.08.2014

Ученые обнаружили способ похищения зашифрованных ключей путем прикосновения к компьютеру

Исследователи из Тель-Авивского университета (Израиль) разработали метод похищения информации с компьютера путем прикосновения к нему. По мнению ученых, простой электрический трюк позволяет опытным хакерам получить доступ к тысячам зашифрованных ключей, только лишь прикасаясь к корпусу ПК.

Доступ к зашифрованным ключам может применяться для создания сотен цифровых подписей, постоянно используемых пользователями во время генерации паролей, подписания контрактов и, что более важно, при осуществлении online-платежей.

Израильские ученые заявили, что для похищения зашифрованных ключей достаточно только надеть на руку специальный браслет-дигитайзер и прикоснуться к части системы. Браслет способен определить малейшие изменения электрического потенциала и таким образом выявить даже 4096-битные ключи, зашифрованные с помощью алгоритма RSA.

В некоторых случаях не нужно непосредственно прикасаться руками к системе. Так, перехватить ключи шифрования также можно из подключенной сети и через видеокабели.

Как пояснили ученые, их атака основывается на том факте, что электрический потенциал на многих компьютерах колеблется определенным образом, и эти колебания можно вычислить. Атакующий может высчитать эти сигналы, прикоснувшись к металлическому корпусу компьютера обычной проволокой или даже голыми руками. Сигналы также могут быть вычислены удаленно через Ethernet, VGA или USB-кабели.

Подробнее ознакомиться с отчетом исследователей можно  здесь .