利用一個面包就可以偷取計算機密鑰?

這種方法基于計算機在運行時發(fā)出的電磁信號,通過對電磁信號的分析可以推斷出計算機使用者的擊鍵、運行的應(yīng)用程序,或者是加密文件或電子郵件的密鑰。這種攻擊方法通常被稱為“邊信道”。
研究人員已經(jīng)證實可以從運行GnuPG 1.x的筆記本電腦上捕獲密鑰,GnuPG是一種開源的加密程序,使用RSA和ElGamal加密算法。研究人員表示已經(jīng)通知了相關(guān)廠商。
能夠收集計算機發(fā)出的電磁信號的設(shè)備可以藏進一個圓面包里,收集范圍可達(dá)50米。研究人員把這個收集設(shè)備戲稱為“皮塔餅”(PITA,一種可撕開填餡的圓面包)。它包括一個非屏蔽銅環(huán)天線、一個拾取1.7赫茲的電容,這個頻段泄露了密鑰信息。收集到的信號儲存在一個microSD卡中,然后通過分析可以在幾秒中內(nèi)推斷出密鑰。

作為攻擊的一部分,皮塔餅還可以給計算機發(fā)送出精心構(gòu)造的密文。當(dāng)內(nèi)容被解密時,它就會釋放出可觀測到的電磁信號。
“通過信號處理和密碼分析,可以從信號的波動中把密鑰推算出來。”
研究人員還制造了另一臺收集信號的設(shè)備,因為1.7赫茲的頻率范圍與AM調(diào)頻無線電相同,他們使用了商業(yè)級的無線電接收器。
“我們使用了一臺HTC智能手機的話筒來錄制信號。”
毫無疑問,這類“邊信道”的攻擊方法很難防止,誰會想到一個圓面包就能隔空偷取計算機的密鑰呢?而且,即使可以用“法拉第籠”這樣的金屬設(shè)備隔離電磁信號,但哪個PC生產(chǎn)商會給他們的計算機加上一層造價昂貴的外殼呢?
皮塔餅的研究論文由三名特拉維夫大學(xué)的研究人員共同完成,將在今年九月法國舉行的硬件加密研討會上發(fā)布。
相關(guān)文章
中國電信的163data.com.cn是什么 163data.com.cn揭秘
今天看了一篇文章終于恍然大悟,其實是每個中國電信上網(wǎng)用戶的IP反向解析地址,中國電信之所以要把IP地址進行動態(tài)反向解析,主要是為了防止垃圾郵件,減少黑客攻擊等等2024-03-21為什么我們網(wǎng)上購買的組裝機大多來自曾占據(jù)全國80%組裝機市場的武漢
你知道自己的電腦來自哪里嗎?本文就為大家?guī)硭拇蠼M裝電腦品牌商,感興趣的朋友趕緊看看吧2023-03-03解決電腦啟動時藍(lán)屏0x0000007B錯誤代碼的問題
藍(lán)屏0x0000007B的錯誤,通常情況都是硬盤的存儲控制器驅(qū)動加載錯誤導(dǎo)致故障。這篇文章給大家介紹解決電腦啟動時藍(lán)屏0x0000007B錯誤代碼的問題,需要的朋友參考下2019-09-25電腦丟失msvcp140.dll的解決方法 電腦缺少msvcp140.dll怎么解決
很多朋友不清楚電腦缺少msvcp140.dll怎么辦,下面腳本之家小編給大家?guī)砣Nmsvcp140.dll丟失的解決方法,感興趣的朋友一起看看吧2018-06-26- 如何重啟打印機打印服務(wù) 下文小編就為大家?guī)砹嗽敿?xì)教程,需要的朋友趕緊看看吧2016-12-27
“低價轉(zhuǎn)讓高配電腦”有貓膩 南昌現(xiàn)低價轉(zhuǎn)讓“高配”電腦騙局
近日,本打算購買電腦的南昌市民袁先生在小區(qū)玻璃門看到一張轉(zhuǎn)讓電腦的廣告單,撥打廣告單上的電話聯(lián)系賣主后,他以支付寶轉(zhuǎn)賬的方式,花2200元買到了一臺“高配”電腦。2016-12-14- 如果在路上跟對方煲電話粥,想去除雜音,提高通話音量,只要這樣使用耳機就可以,不信現(xiàn)在就試試看2016-08-09
文檔圖紙加密軟件、電腦文件夾加密軟件、計算機加密方法有哪些?
當(dāng)前,企事業(yè)單位保護電腦文件安全,防止數(shù)據(jù)泄密已經(jīng)成為網(wǎng)絡(luò)管理的重要內(nèi)容,通過文件加密軟件來對電腦文件進行加密保護已經(jīng)成為當(dāng)前網(wǎng)絡(luò)管理的共識。那么,企事業(yè)單位如2016-06-20企業(yè)信息加密系統(tǒng)、企業(yè)圖檔加密系統(tǒng)、外發(fā)文件加密軟件的選擇
當(dāng)前,很多企事業(yè)單位都已經(jīng)認(rèn)識到信息安全的重要性,紛紛采取各種手段保護電腦文件安全,防止單位重要信息泄密,采用各種加密軟件,對電腦重要文件進行加密已經(jīng)成為當(dāng)前企2016-06-17- 我們經(jīng)常填的驗證碼到底有什么用?這篇文章為大家詳細(xì)介紹了常見的驗證碼作用,幫助大家更全面的分析驗證碼的功能,感興趣的小伙伴們可以參考一下2016-06-12