شکستن سخت‌ترین کلید رمزنگاری با گوش دادن به صدای پردازنده

۱کمیته رکن چهارم – محققین دانشگاه تل‌آویو و مؤسسه علمیِ Weizmann توانستند با گوش دادن به صدای تولید شده توسط رایانه‌ی مورد هدف، کلید ۴۰۹۶ بیتیِ رمزنگاریِ RSA را بشکنند.

به گزارش کمیته رکن چهارم – این محققین به نام‌های Daniel Genkin، Eran Tromer با همکاری Adi Shamir که یکی از توسعه‌دهندگان اصلیِ الگوریتم اولیه‌ی RSA نیز می‌باشد با گوش دادن به صدای پردازنده و دریافت اصواتی با فرکانس بین ۱۰ تا ۱۵۰ کیلوهرتز موفق به شکستن کلیدهای رمزنگاری شده‌اند که تصور می‌شود از قوی‌ترین کلیدهای رمزنگاریِ موجود می‌باشند.
اگرچه شاید این عنوان این خبر و فعالیت این محققین بیش‌تر به جادو شبیه باشد، اما این یک حمله‌ی واقعی است، هرچند ممکن است از نظر عملیاتی هنوز بحث‌برانگیز باشد.
این ایده که می‌توان با استفاده از صداهای تولید شده در سامانه‌ی قربانی، نه به کمک صدای پردازنده، بلکه صدای تولید شده توسط منبع تأمین انرژیِ پردازنده به شکستن رمزها پرداخت، در کنفرانفس رمز اروپا در سال ۲۰۰۴ توسط همین گروه مطرح شد.
در تمام مراحل آزمایش‌ها، این گروه از ابزارهای بسیار قویِ پردازش صوت بهره گرفته است. با تجهیز پردازنده به یک میکروفون برای تشدید صدای این بخش رایانه در مقابل صداهای اضافی تولید‌شده توسط سامانه خنک‌کننده و تحلیل صداهای دریافتی، مسأله برای این گروه از محققین آغاز شده است و سپس مشخص شده است که میکروفون یک تلفن هوشمند نیز برای این کار کافی‌ است!
این افراد مشاهده کرده‌اند که با تغییر داده‌ای که پردازنده روی آن پردازش انجام می‌دهد، صداهای دریافتی تغییر می‌کند، همین سر نخِ اولیه، این محققین را به استفاده از روش‌های هوش مصنوعی سوق داده است که این صداها هر یک امضای ویژه‌ای دارند و قابل تفکیک هستند و در نتیجه داده‌ی اصلی از روی امضای صدا قابل بازنمایی خواهد بود.
این محقیقن با ارسال رایانامه‌های رمزشده که محتوای آن را می‌دانستند به سامانه‌ی مورد هدف و بررسی صداهای تولید‌شده از پردازنده در مقابل این محتوای رمز‌شده، به طور کامل موفق به دسته‌بندی امضای مربوط به هر صدا شدند و در نهایت در نزدیک به یک ساعت موفق به شکستن کلید ۴۰۹۶ بیتیِ RSA شده‌اند.

منبع : رسانه خبری امنیت اطلاعات

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.