Вход для зарегистрированных пользователей
логин
пароль
регистрация
забыли пароль?
Еще не зарегистрировались?

Дайджест

08 февраля 2017
В результате тестирований подтверждена совместимость USB-токенов JaCarta WebPass и JaCarta U2F с облачной платформой …
06 февраля 2017
Вице-президент ПАО «Почта Банк» Андрей Фролов рассказывает о практическом опыте применения решений С‑Терра для …
19 января 2017
Acronis True Image 2017 New Generation - первое в отрасли решение, которое сочетает в себе защиту данных в реальном времени …
30 декабря 2016
В 2016 году пользователи ОС Android вновь столкнулись с большим числом угроз. На протяжении последних 12 месяцев …
29 декабря 2016
При проведении работ по выявлению и анализу уязвимостей программного обеспечения и среды функционирования средства защиты …
20 декабря 2016
Чего ждать на пороге 2017 года? Какие коварные действия попадут на страницы СМИ всего мира? Смотрите прогноз безопасности от …
08 декабря 2016
азмах и глубина кибератак возрастет, и они будут затрагивать все новые области
07 декабря 2016
В понедельник, 5 декабря, Президентом России утверждена новая Доктрина информационной безопасности, которую подготовил Совет …
Контур-Фокус – быстрая проверка контрагентов

Инфостенд

Информационные и справочные материалы
Тел.: +7 (495) 231-4831
Сайт: expo-itsecurity.ru
E-mail: info@infosecurity.ru
Контактная информация: О компании
Регионы работы: Москва
Новость
Ученые обнаружили способ похищения зашифрованных ключей путем прикосновения к компьютеру
28 августа 2014

Ученые обнаружили способ похищения зашифрованных ключей путем прикосновения к компьютеру

Для похищения зашифрованных ключей достаточно только надеть на руку специальный браслет-дигитайзер и прикоснуться к части системы.

Исследователи из Тель-Авивского университета (Израиль) разработали метод похищения информации с компьютера путем прикосновения к нему. По мнению ученых, простой электрический трюк позволяет опытным хакерам получить доступ к тысячам зашифрованных ключей, только лишь прикасаясь к корпусу ПК.

Доступ к зашифрованным ключам может применяться для создания сотен цифровых подписей, постоянно используемых пользователями во время генерации паролей, подписания контрактов и, что более важно, при осуществлении online-платежей.

Израильские ученые заявили, что для похищения зашифрованных ключей достаточно только надеть на руку специальный браслет-дигитайзер и прикоснуться к части системы. Браслет способен определить малейшие изменения электрического потенциала и таким образом выявить даже 4096-битные ключи, зашифрованные с помощью алгоритма RSA. 

В некоторых случаях не нужно непосредственно прикасаться руками к системе. Так, перехватить ключи шифрования также можно из подключенной сети и через видеокабели. 

Как пояснили ученые, их атака основывается на том факте, что электрический потенциал на многих компьютерах колеблется определенным образом, и эти колебания можно вычислить. Атакующий может высчитать эти сигналы, прикоснувшись к металлическому корпусу компьютера обычной проволокой или даже голыми руками. Сигналы также могут быть вычислены удаленно через Ethernet, VGA или USB-кабели.

Подробнее ознакомиться с отчетом исследователей можно здесь.

Источник: SecurityLab

Поделись ссылочкой:


©   ООО «Инфосекьюрити»
Тел.: +7 (495) 231-4831   +7 (495) 778-4675Адрес:  Москва, Б.Семеновская, 49


PROFLINE - сайты на Битрикс