Зазвичай злом комп'ютера передбачає пошуки експлойтів або брут-форс атаки, і обидва ці способи рідко бувають швидкими або легкими. Тим не менш, команда розробників з Тель-Авівського університету придумали спосіб простіший: помацати комп'ютер. Якщо вступити в контакт з комп'ютером, можна виміряти зміни в електричному потенціалі, які показують ключі шифрування. Більше того, іноді навіть сам ПК чіпати не обов'язково - можна перехопити ключі від мережевого або відео кабелю. Цей спосіб вони продемонстрували днями.
Яку інформацію можна красти?
- У більшості комп'ютерів можна відрізнити бездіяльність процесора від його завантаженості.
- На багатьох комп'ютерах можна розрізнити патерни операцій процесора і програми.
- Використання GnuPG дозволяє на деяких машинах:
- розрізняти спектральні підписи різних ключів RSA
- повністю витягти ключі шифрування шляхом вимірювання електричного потенціалу ноутбука під час розшифровки зашифрованого тексту
Чому це можливо?
Електричний потенціал на шасі ноутбука (під шасі маються на увазі металеві панелі, щити і порти) ідеально дорівнює потенціалу заземлення, але насправді він коливається значно. Навіть коли ноутбук заземлений, є опір між точкою заземлення та іншими складовими «шасі». Завдяки струму і електромагнітним полям всередині комп'ютера напруга великої величини розвивається через цей імпедансу. Це напруга і вимірювали розробники.
Яке обладнання потрібно?
Звичайно, в лабораторних умовах простіше провести такий експеримент, але іноді і звичайного смартфона буде достатньо. Телефон використовували для вимірювання потенціалу від ethernet-кабелю.
Як виглядає витік RSA?
Подробиці дослідження, а також відповіді на запитання є на сайті Тель-Авівського Університету.
