LINUX.ORG.RU
ФорумTalks

Разработано компактное устройство для «прослушки» процессора ПК

 


0

1

Кто там раньше шапочки с фольги надевал? Настало ваше время.

Израильские инженеры создали недорогое устройство, способное на небольшом расстоянии перехватывать данные с работающего компьютера. Хакерский гаджет настолько компактен, что легко помещается в просторный карман.

Разработчики устройства заточили его под извлечение ключей шифрования GnuPG, широко используемого опенсорсного варианта PGP. “Шпион” улавливает излучаемые центральным процессором во время работы радиоволны с расстояния до полуметра и способен с помощью полученных данных определить используемый на компьютере ключ шифрования. После этого можно прочитать любые зашифрованные им данные, остается их только перехватить.

“Подслушивание” радиоизлучения процессора - технология не новая, однако создать недорогое (компоненты стоят около 300 долларов) и компактное (разработчики сравнивают размеры гаджета а с лепешкой питы) устройство такого рода удалось впервые. Состоит оно из антенны, контроллера Rikomagic, радиомодуля Funcube и батареи. Можно сконфигурировать систему на сохранение данных на SD-карту, а можно - на передачу их по Wi-Fi.

Разработчиков GnuPG израильские исследователи предупредили заранее, так что последний патч к этому ПО устраняет используемую их устройством уязвимость в PGP. Однако тот же метод может быть применен для перехвата ключей другого ПО, в том числе задействующего алгоритмы RSA и ElGamal. В будущем создатели устройства не исключают, что его можно будет применять даже для кражи биткоинов.

https://bitcointalk.org/index.php?topic=1098373.0

ШОК! Евреи крадут биткоины

s/питы/мацы/

CYB3R ★★★★★
()

Гаджет ещё надо поднести к доверенному компьютеру, который физически ограничен от несанкционированного доступа.

ilammy ★★★
()

Бред!
Они вообще втыкают, что излучение одного и того же алгоритма мягко говоря будет отличаться на процах Pentium IV и Core i7 или вообще AMD :) А если мы возьмем многоядерные процессоры, то это вообще шиза...
Дальше этот бред разоблачать не буду.

vasya_pupkin ★★★★★
()
Последнее исправление: vasya_pupkin (всего исправлений: 1)

Израильские шпионы сравнивают размеры гаджета с лепешкой питы

Профессионалы! Так сравнили, что понятней не стало. Не, разумеется гугл подскажет, но... но так уже не интересно.

Stahl ★★☆
()
Ответ на: комментарий от Yaremi_Roman

Как часто люди используют свои приватные ключи в подобных условиях? Во сколько они оценивают убытки, которые они понесут, если ключ утечёт?

ilammy ★★★
()
Ответ на: комментарий от vasya_pupkin

Не говоря уж о том, что это все обычно накрыто хорошим таким экраном в виде системы охлаждения с одной стороны и силовыми проводниками со стороны материнской платы :)

YAR ★★★★★
()

Надо больше таких «новостей», чтобы silovik механической пишущей машинкой пользовался и не совался к людям.

Shadow ★★★★★
()

Израильские инженеры создали недорогое устройство, способное на небольшом расстоянии перехватывать определенные данные при выполнении определенного алгоритма в течение длительного времени, с компьютера, имеющего определенную модель процессора. На следующий день разработчики внесли в алгоритм случайный шум, и покупатели чудного устройства остались в дураках.

Ведь так ведь?

amomymous ★★★
()

Нет, легендарный «Меч Израиля» это не превосходит :)

psv1967 ★★★★★
()
Ответ на: комментарий от Yaremi_Roman

Доля правды, может, и есть, но вбросили Wired.

olibjerd ★★★★★
()
Ответ на: комментарий от Yaremi_Roman

Аналоговый телевизор с микросхемами помехи от себя же на экран выводит хорошо, как выведешь на экран градусник громкости, так помех при слабом сигнале сразу становится больше. Вопрос только, сколько полезной информации от микрух можно выжать из помех. По идее, при шифровании больших кусков в помехах должно быть что-то повторяющееся, наверно это и пропатчили. А действительно расшифровали на одном ПК или просто попиарились на гипотетическом баге - а кто их знает.

Napilnik ★★★★★
()

Бред сивой кобылы постом неуча от изнасилованных неучей.

spider_russia
()

“Шпион” улавливает излучаемые центральным процессором во время работы радиоволны

Дальше не читал. В «прослушать PS/2» еще можно поверить, но чтобы затем сразу процессор...

t184256 ★★★★★
()
Ответ на: комментарий от t184256

В «прослушать PS/2» еще можно поверить, но чтобы затем сразу процессор...

Израильские специалисты разрабатывали это устройство вместе с британскими учёными через скайп а вы тут своим неверием подрываете авторитет британо-израильской научной дружбы :)

trueshell ★★★★★
()

читаю и чувствую, что-то не так, как будто мне в рот ссут

unt1tled ★★★★
()

Мы все опять умрем, да сколько ж можно-то?!

buddhist ★★★★★
()
Ответ на: комментарий от Shadow

В механической пишущей машинке возможно определять печатаемую букву по звуку клавиши. Так что не выход :)

Motif ★★
()
Ответ на: комментарий от t184256

В «прослушать PS/2» еще можно поверить

Приставки подключаемые в антенный вход телевизора можно смотреть всем подъездом без всяких спецустройств.

Napilnik ★★★★★
()
Ответ на: комментарий от ZenitharChampion

А ядра друг другу не мешают шумом?

Они же цифровые, а значит до определённого уровня шумы игнорируются.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Здесь остро не хватает «без проводов». Без этого — ничего удивительного.

t184256 ★★★★★
()
Ответ на: комментарий от Yaremi_Roman

Как удачно апнул тему. Сколько петросянства сарзу поперло :)
Честному человеку нечего скрывать. А терморектальный криптоанализ спокойно разанализирует любое шифрование.

yax123 ★★★★★
()
Ответ на: комментарий от daemonpnz

Да вы, батенька, юморист прямо.

Я? Да вы мне льстите. Я щас покраснею.

yax123 ★★★★★
()
Ответ на: комментарий от t184256

Не верю.

правильно делаете. по ssh хожу исключительно по ключам. но там куда я хожу, ничего секретного нет.

yax123 ★★★★★
()
Ответ на: комментарий от yax123

Честному человеку не чего скрывать от честных людей. А вот от нечестных лучше уж скрывать. терморектальный криптоанализ? Давайте я вам зашифрованный кошелёк с кучей битков. разанилизируете, все деньги ваши)

Yaremi_Roman
() автор топика
Ответ на: комментарий от t184256

я скорее про «на ЛОРе сижу без HTTPS»

и это тоже.
просто есть вещи вынужденные типа ssh/https/tor и что там еще встроено по умолчанию. А есть добровольные типа всяких шифрованных разделов, трукриптов и прочей паранойи.

yax123 ★★★★★
()
Ответ на: комментарий от Yaremi_Roman

Еще один адепт безопасности. Если уж с прибором подошли к вашему компу на метр, то явно знают вас и знают где вам найти. Совместив ваш пукан с паялом, а руки с вашим компом, вы сами лично все расшифруете и в рукописном виде выдадите заинтересованным лицам. Скажу больше, мысль о совмещении первого и второго, подействуют даже быстрей чем само совмещение.

yax123 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.