Skip to main content
Hermes Banner 1
DIGITAL TV 189
ilka aggelia
securityreport e mag odhgos 2021
26 Ιουνίου 2015 15:28

Χάκερ υποκλέπτουν δεδομένα με "οικονομική" μέθοδο

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fa3f7f15c2dd548b9190a5dd244908e50 XL

Ισραηλινοί ερευνητές ασφαλείας παρουσίασαν πρόσφατα έναν φθηνό τρόπο με τον οποίο θα μπορούσαν να υποκλέψουν μυστικά κλειδιά κρυπτογράφησης, χρησιμοποιώντας ένα… ψωμάκι. Οι ερευνητές χρησιμοποίησαν ένα gadget που δημιούργησαν, χρησιμοποιώντας φθηνά υλικά, προκειμένου..Ισραηλινοί ερευνητές ασφαλείας παρουσίασαν πρόσφατα έναν φθηνό τρόπο με τον οποίο θα μπορούσαν να υποκλέψουν μυστικά κλειδιά κρυπτογράφησης, χρησιμοποιώντας ένα… ψωμάκι.

Οι ερευνητές χρησιμοποίησαν ένα gadget που δημιούργησαν, χρησιμοποιώντας φθηνά υλικά, προκειμένου να καταγράψουν τα ραδιοκύματα που εκπέμπονται από ένα laptop και τα οποία πιθανόν περιέχουν πληροφορίες σχετικά με τα κλειδιά ασφαλείας.

Όπως αναφέρει σε δημοσίευμά του το ειδησεογραφικό δίκτυο BBC, μέχρι πρότινος θεωρείτο ότι για την καταγραφή των ραδιοκυμάτων ήταν απαραίτητη η χρήση εξειδικευμένου και ιδιαίτερα ακριβού εξοπλισμού, όπως μετέδωσε το Αθηναϊκό Πρακτορείο.

Ωστόσο, η ισραηλινή ομάδα των ερευνητών κατάφερε με φθηνά υλικά να αναπτύξει ένα αρκετά μικρό gadget, το οποίο και έκρυψε μέσα σε ένα κομμάτι ψωμί.

Μέσω του συγκεκριμένου τρόπου επίθεσης, ο οποίος αναπτύχθηκε από τον καθηγητή Ντάνιελ Γκένκιν και την ερευνητική του ομάδα στο πανεπιστήμιο του Τελ Αβίβ, οι επιτιθέμενοι είναι σε θέση να παρακολουθούν τα ραδιοκύματα που εκπέμπονται μέσω των φορητών υπολογιστών, ενόσω η κεντρική μονάδα επεξεργασίας αναλύει τα δεδομένα.

Η ομάδα ανακάλυψε ότι ποικίλες εργασίες που πραγματοποιούνται σε έναν υπολογιστή, όπως όταν ο χρήστης παίζει ένα παιχνίδι ή γίνεται η αποκρυπτογράφηση ενός αρχείου, παράγουν ένα χαρακτηριστικό μοτίβο ραδιοκυμάτων.

Οι διαφορετικές απαιτήσεις όσον αφορά τον όγκο της ενέργειας που χρειάζεται ο επεξεργαστής προκειμένου να φέρει εις πέρας την εκάστοτε εργασία «προδίδουν» ορισμένες βασικές πληροφορίες, αναφέρει η ομάδα σε έκθεση που συνέταξε σχετικά με τα ευρήματά της.

Παρακολουθώντας αυτά τα ραδιοκύματα τη στιγμή που ο υπολογιστής αποκρυπτογραφεί ένα συγκεκριμένο ύποπτο μήνυμα ηλεκτρονικού ταχυδρομείου, παρέχεται στον επιτιθέμενο η δυνατότητα να συλλέξει αρκετές πληροφορίες ώστε να είναι σε θέση να «σπάσει» το κλειδί που χρησιμοποιείται για την ασφάλεια των δεδομένων.

Η επίθεση είναι εφικτή όταν η συσκευή βρίσκεται σε απόσταση περίπου μισού μέτρου από τον φορητό υπολογιστή.

Χρησιμοποιώντας την τεχνική που εφηύραν, οι ερευνητές ήταν σε θέση να υποκλέψουν κλειδιά που χρησιμοποιούνται ευρέως από προγράμματα κρυπτογράφησης και αλγόριθμους για την προστασία δεδομένων.

Η ομάδα σκοπεύει να παρουσιάσει τα αποτελέσματα της έρευνάς της κατά τη διάρκεια τεχνολογικού συνεδρίου που θα πραγματοποιηθεί τον Σεπτέμβριο.

Πηγή: real.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιούνιος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
Τα εργασιακά δικαιώματα στα τεχνικά επαγγέλματα
Στη σύγχρονη και γεμάτη προκλήσεις κοινωνία μας, η ασφάλεια αποτελεί τη σπουδαιότερη προτεραιότητα τόσο για τον άνθρωπο όσο και για τις επιχειρήσεις. Η ασφάλεια όλων των συνανθρώπων μας ήταν, είνα...
Dahua Lab Tour
Το 2024 μπήκε δυναμικά για το πολύ επιτυχημένο «οδοιπορικό» hands on technical training της Keeper Group και της Dahua Technology με τον πρώτο προορισμό για τη φετινή χρονιά να είναι η Λάρισα. ...
Ανίχνευση Ομοιότητας
Σήμερα, όλο και περισσότερες εταιρείες αποκτούν μεγαλύτερη αξία εφαρμόζοντας στα συστήματα παρακολούθησης βίντεο που χρησιμοποιούν λογισμικά ανάλυσης βίντεο βασισμένα σε τεχνητή νοημοσύνη. Οι εν λ...
Αναβάθμιση του χρηματοπιστωτικού τομέα
Οι τράπεζες και τα χρηματοπιστωτικά ιδρύματα αποτελούν σημαντικό κομμάτι της καθημερινότητάς μας, καθώς πρόκειται για εγκαταστάσεις όπου φυλάσσονται μετρητά και άλλα τιμαλφή σε μεγάλες ποσότητες. ...
Συστήματα ήχου PA της Hikvision
H Hikvision εισέρχεται δυναμικά στον χώρο των επαγγελματικών ηχητικών συστημάτων PA (Public Address), τα οποία μπορεί να συνδυάζονται με τα συστήματα CCTV της, παρέχοντας ολοκληρωμένες λύσεις audi...
Hikvision HiWatch Series
Τα προϊόντα της σειράς HiWatch της Hikvision, που αποτελούνται από καταγραφικά και κάμερες με σύγχρονες δυνατότητες και χαρακτηριστικά, θα τα βρείτε διαθέσιμα στο νέο B2B site της Stam Electronics...
Hikvision Turbo HD 8.0
Για τα προϊόντα Turbo HD της Hikvision δεν χρειάζονται ιδιαίτερες συστάσεις. Υψηλή ανάλυση, μετάδοση σήματος μέσω ομοαξονικού σε μεγάλες αποστάσεις, κορυφαία συμπίεση βίντεο, χαμηλότερες απαιτήσει...