پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

شکستن سخت‌ترین کلید رمزنگاری با گوش دادن به صدای پردازنده

مرداد ۲۶, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – محققین دانشگاه تل‌آویو و مؤسسه علمیِ Weizmann توانستند با گوش دادن به صدای تولید شده توسط رایانه‌ی مورد هدف، کلید ۴۰۹۶ بیتیِ رمزنگاریِ RSA را بشکنند.

به گزارش کمیته رکن چهارم – این محققین به نام‌های Daniel Genkin، Eran Tromer با همکاری Adi Shamir که یکی از توسعه‌دهندگان اصلیِ الگوریتم اولیه‌ی RSA نیز می‌باشد با گوش دادن به صدای پردازنده و دریافت اصواتی با فرکانس بین ۱۰ تا ۱۵۰ کیلوهرتز موفق به شکستن کلیدهای رمزنگاری شده‌اند که تصور می‌شود از قوی‌ترین کلیدهای رمزنگاریِ موجود می‌باشند.
اگرچه شاید این عنوان این خبر و فعالیت این محققین بیش‌تر به جادو شبیه باشد، اما این یک حمله‌ی واقعی است، هرچند ممکن است از نظر عملیاتی هنوز بحث‌برانگیز باشد.
این ایده که می‌توان با استفاده از صداهای تولید شده در سامانه‌ی قربانی، نه به کمک صدای پردازنده، بلکه صدای تولید شده توسط منبع تأمین انرژیِ پردازنده به شکستن رمزها پرداخت، در کنفرانفس رمز اروپا در سال ۲۰۰۴ توسط همین گروه مطرح شد.
در تمام مراحل آزمایش‌ها، این گروه از ابزارهای بسیار قویِ پردازش صوت بهره گرفته است. با تجهیز پردازنده به یک میکروفون برای تشدید صدای این بخش رایانه در مقابل صداهای اضافی تولید‌شده توسط سامانه خنک‌کننده و تحلیل صداهای دریافتی، مسأله برای این گروه از محققین آغاز شده است و سپس مشخص شده است که میکروفون یک تلفن هوشمند نیز برای این کار کافی‌ است!
این افراد مشاهده کرده‌اند که با تغییر داده‌ای که پردازنده روی آن پردازش انجام می‌دهد، صداهای دریافتی تغییر می‌کند، همین سر نخِ اولیه، این محققین را به استفاده از روش‌های هوش مصنوعی سوق داده است که این صداها هر یک امضای ویژه‌ای دارند و قابل تفکیک هستند و در نتیجه داده‌ی اصلی از روی امضای صدا قابل بازنمایی خواهد بود.
این محقیقن با ارسال رایانامه‌های رمزشده که محتوای آن را می‌دانستند به سامانه‌ی مورد هدف و بررسی صداهای تولید‌شده از پردازنده در مقابل این محتوای رمز‌شده، به طور کامل موفق به دسته‌بندی امضای مربوط به هر صدا شدند و در نهایت در نزدیک به یک ساعت موفق به شکستن کلید ۴۰۹۶ بیتیِ RSA شده‌اند.

منبع : رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.