Потрогай, щоб зламати

Зазвичай злом комп'ютера передбачає пошуки експлойтів або брут-форс атаки, і обидва ці способи рідко бувають швидкими або легкими. Тим не менш, команда розробників з Тель-Авівського університету придумали спосіб простіший: помацати комп'ютер. Якщо вступити в контакт з комп'ютером, можна виміряти зміни в електричному потенціалі, які показують ключі шифрування. Більше того, іноді навіть сам ПК чіпати не обов'язково - можна перехопити ключі від мережевого або відео кабелю. Цей спосіб вони продемонстрували днями.

Яку інформацію можна красти?

  • У більшості комп'ютерів можна відрізнити бездіяльність процесора від його завантаженості.
  • На багатьох комп'ютерах можна розрізнити патерни операцій процесора і програми.
  • Використання GnuPG дозволяє на деяких машинах:
    1. розрізняти спектральні підписи різних ключів RSA
    2. повністю витягти ключі шифрування шляхом вимірювання електричного потенціалу ноутбука під час розшифровки зашифрованого тексту

Чому це можливо?

Електричний потенціал на шасі ноутбука (під шасі маються на увазі металеві панелі, щити і порти) ідеально дорівнює потенціалу заземлення, але насправді він коливається значно. Навіть коли ноутбук заземлений, є опір між точкою заземлення та іншими складовими «шасі». Завдяки струму і електромагнітним полям всередині комп'ютера напруга великої величини розвивається через цей імпедансу. Це напруга і вимірювали розробники.

Яке обладнання потрібно?

Звичайно, в лабораторних умовах простіше провести такий експеримент, але іноді і звичайного смартфона буде достатньо. Телефон використовували для вимірювання потенціалу від ethernet-кабелю.

Як виглядає витік RSA?

Подробиці дослідження, а також відповіді на запитання є на сайті Тель-Авівського Університету.