利用一个面包就可以偷取计算机密钥?

这种方法基于计算机在运行时发出的电磁信号,通过对电磁信号的分析可以推断出计算机使用者的击键、运行的应用程序,或者是加密文件或电子邮件的密钥。这种攻击方法通常被称为“边信道”。
研究人员已经证实可以从运行GnuPG 1.x的笔记本电脑上捕获密钥,GnuPG是一种开源的加密程序,使用RSA和ElGamal加密算法。研究人员表示已经通知了相关厂商。
能够收集计算机发出的电磁信号的设备可以藏进一个圆面包里,收集范围可达50米。研究人员把这个收集设备戏称为“皮塔饼”(PITA,一种可撕开填馅的圆面包)。它包括一个非屏蔽铜环天线、一个拾取1.7赫兹的电容,这个频段泄露了密钥信息。收集到的信号储存在一个microSD卡中,然后通过分析可以在几秒中内推断出密钥。

作为攻击的一部分,皮塔饼还可以给计算机发送出精心构造的密文。当内容被解密时,它就会释放出可观测到的电磁信号。
“通过信号处理和密码分析,可以从信号的波动中把密钥推算出来。”
研究人员还制造了另一台收集信号的设备,因为1.7赫兹的频率范围与AM调频无线电相同,他们使用了商业级的无线电接收器。
“我们使用了一台HTC智能手机的话筒来录制信号。”
毫无疑问,这类“边信道”的攻击方法很难防止,谁会想到一个圆面包就能隔空偷取计算机的密钥呢?而且,即使可以用“法拉第笼”这样的金属设备隔离电磁信号,但哪个PC生产商会给他们的计算机加上一层造价昂贵的外壳呢?
皮塔饼的研究论文由三名特拉维夫大学的研究人员共同完成,将在今年九月法国举行的硬件加密研讨会上发布。
相关文章
中国电信的163data.com.cn是什么 163data.com.cn揭秘
今天看了一篇文章终于恍然大悟,其实是每个中国电信上网用户的IP反向解析地址,中国电信之所以要把IP地址进行动态反向解析,主要是为了防止垃圾邮件,减少黑客攻击等等2024-03-21为什么我们网上购买的组装机大多来自曾占据全国80%组装机市场的武汉
你知道自己的电脑来自哪里吗?本文就为大家带来四大组装电脑品牌商,感兴趣的朋友赶紧看看吧2023-03-03- 蓝屏0x0000007B的错误,通常情况都是硬盘的存储控制器驱动加载错误导致故障。这篇文章给大家介绍解决电脑启动时蓝屏0x0000007B错误代码的问题,需要的朋友参考下2019-09-25
电脑丢失msvcp140.dll的解决方法 电脑缺少msvcp140.dll怎么解决
很多朋友不清楚电脑缺少msvcp140.dll怎么办,下面脚本之家小编给大家带来三种msvcp140.dll丢失的解决方法,感兴趣的朋友一起看看吧2018-06-26- 如何重启打印机打印服务 下文小编就为大家带来了详细教程,需要的朋友赶紧看看吧2016-12-27
- 近日,本打算购买电脑的南昌市民袁先生在小区玻璃门看到一张转让电脑的广告单,拨打广告单上的电话联系卖主后,他以支付宝转账的方式,花2200元买到了一台“高配”电脑。2016-12-14
- 如果在路上跟对方煲电话粥,想去除杂音,提高通话音量,只要这样使用耳机就可以,不信现在就试试看2016-08-09
文档图纸加密软件、电脑文件夹加密软件、计算机加密方法有哪些?
当前,企事业单位保护电脑文件安全,防止数据泄密已经成为网络管理的重要内容,通过文件加密软件来对电脑文件进行加密保护已经成为当前网络管理的共识。那么,企事业单位如2016-06-20- 当前,很多企事业单位都已经认识到信息安全的重要性,纷纷采取各种手段保护电脑文件安全,防止单位重要信息泄密,采用各种加密软件,对电脑重要文件进行加密已经成为当前企2016-06-17
- 我们经常填的验证码到底有什么用?这篇文章为大家详细介绍了常见的验证码作用,帮助大家更全面的分析验证码的功能,感兴趣的小伙伴们可以参考一下2016-06-12
最新评论