Objavljeno: 24.6.2015 10:00

Elektromagnetni hekerski napad na računalnik

Skupina raziskovalcev z univerze v Tel Avivu je pokazala, kako je mogoče iz računalnika pridobiti zasebne šifrirne ključe, ne da bi se ga sploh dotaknili, se mu pa moramo fizično zelo približati.

V okolici računalnika je polno elektromagnetnih polj, ki jih ustvarjajo različne komponente, med katerimi je eno najmočnejših in najprepoznavnejših polje zaradi procesorja. To se tudi zelo spreminja, ko procesor izvaja različne operacije, kar lahko v neposredni bližini računalnika merimo.

Raziskovalci so pripravili komplet strojne opreme, ki vsebuje anteno, radijski sprejemnik, krmilnik, kartico microSD , baterije in nekaj malenkosti, ter je dovolj majhen, da ga lahko skrijejo v pito. Seveda ga na koncu niso skrili v testo, a so ga zaradi domislice, ki se je avtorjem očitno zdela izjemno smešna, poimenovali PITA (Portable Instrument for Trace Acquisition).

V praksi so pokazali, kako je mogoče na razdalji do pol metra, še bolje pa je iti malo bliže, izluščiti zasebni ključ za šifriranje RSA. Prepoznati ni mogoče le preprostih stvari, na primer ali procesor kaj računa ali ne (idle), temveč je mogoče razbirati tudi vsebino izračunanega. Tu povsem prostih rok nimamo, saj procesorji delujejo z gigaherčnimi taktim, PITA pa tako hitrih sprememb elektromagnetnega polja ne more beležiti, a s triki pridemo okoli. Če procesorji pošljemo premeteno oblikovano sporočilo, šifrirano z javnim ključem, bo dešifriranje z zasebnim ključem potekalo v korakih, ki jih bo mogoče od daleč zaznati in rekonstruirati ključ.

Omenimo, da to ni prvi tovrstni napad. Raziskovalci so že v preteklosti pokazali, da računalniško elektromagnetno polje pušča številne podatke v okolici. Podobno so pokazali tudi za monitorje in celo brezžične tipkovnice. Vsem napadom je skupno to, da je zaščita težavna, saj bi morali komponente obleči v Faradayevo kletko, za zaščito pa je treba preprečiti fizični dostop do računalnika. In ne smemo pozabiti, da omenjena polja in z njimi informacije curljajo tudi po oklopljenih kablih do računalnika.

http://www.tau.ac.il/~tromer/radioexp/

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Letos se je na letalih vnelo ali pregrelo že več kot 50 baterij elektronskih naprav

    O nevarnostih litij-ionskih baterij v prtljagi smo že večkrat pisali, prav tako imajo letalske družbe zaradi njihove vnetljivosti stroga pravila – ki pa utegnejo postati še strožja. Ameriška Zvezna agencija za letalsko varnost (FAA) je objavila novo opozorilo, v katerem je spomnila na več kot 50 resnih incidentov letos samo v ZDA.

    Objavljeno: 11.9.2025 05:00
  • Tesla omogoča lažje plačevanje polnjenja na tujih polnilnicah

    Tesla je na Nizozemskem zagnala novo funkcijo MultiPass, ki omogoča, da lastniki Tesel plačujejo polnjenje na tretjih polnilnicah kar s kartico za odklepanje svojih vozil.

    Objavljeno: 11.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • Microsoft namesto celotnih virtualnih namizij ponuja pretočne aplikacije v oblaku

    Microsoft je zagnal javni predogled storitve Windows 365 Cloud Apps, ki omogoča uporabnikom, da iz oblaka ne zaganjajo več celotnih virtualnih računalnikov, temveč posamezne aplikacije. S tem želijo poenostaviti dostavo aplikacij, zmanjšati stroške in modernizirati infrastrukturo virtualnih namizij, pri čemer uporabniki dobijo le bistvena orodja, kot so Outlook ali Word, a brez nalaganja celotnega namizja.

    Objavljeno: 19.9.2025 07:00 | Teme: microsoft, virtualizacija, Office, windows
  • OpenAI in Oracle podpisala 300-milijardno pogodbo

    Po poročanju The Wall Street Journala, ki se sklicuje na neuradne vire, je OpenAI sklenil 300 milijard dolarjev vreden dogovor z Oraclom o nakupu računske moči v naslednjih petih letih. Gre za enega največjih dogovorov s ponudniki računskih kapacitet v oblaku, ki je celo večji od OpenAI-jevih prihodkov.

    Objavljeno: 12.9.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji