网易首页 > 网易数码 > 正文

隔墙有耳:黑客可以“听到”离线计算机的密钥

0
分享至

(原标题:隔墙有耳:黑客可以“听到”离线计算机的密钥)

摘要:以色列特拉维夫大学和以色列理工学院的研究者设计出一种盗取计算机数据的方法,而这台“倒霉”电脑不仅没有联网,还是隔壁房间的。“通过测量攻击目标发散出的电磁波,攻击者几秒钟内便窃取到相邻房间电脑的解密密钥。”他们将在今年3月3日举办的RSA安全大会上进行演示。

“攻击完全是非侵入式的”

据论文中介绍,用于实验的整个攻击设备大约花费了3000美元,如下图所示:

研究者用于捕捉电磁辐射的装置(从左至右依次):电源、天线支架、放大器、Software Defined Radio软件无线电(白盒)和一台分析电脑。

这里运用的是被称为边信道攻击的方式:不对加密执行进行处理(例如暴力破解或利用底层算法漏洞进行攻击),而是采取其他一些手段。在本次试验中,攻击是通过捕获目标电脑密钥在解密过程中辐射出的电磁波而获取相应的信息。

研究人员Tromer表示:

“经验告诉我们,一个物理现象一旦在实验室里被验证,攻击装置很快就会被小型化和简化。”

尽管通过“窃听”技术盗取密钥的方式之前已经出现过,但这是第一次针对计算机上运行的椭圆曲线密码系统(ECC)进行破译。ECC是一种强大的加密方式,可用于从网页到信息等所有方面,具有高强度、短密钥长度、计算速度快等优点。

研究者获取的密钥来自一台运行了GnuPG的笔记本电脑,如上图中所示,受害者为一台在隔壁房间的Lenovo 3000 N200笔记本,正运行着ECDH加密。

Tromer表示,GnuPG开发者公布过针对这种攻击方式的应对策略,由于高级算术运算序列并不依赖于密钥,因此GnuPG对这类边信道攻击更为耐受。

GnuPG是一个混合加密软件程序,它使用常规对称密钥提高加密速度,使用公钥便于交换。通常使用一次性的收件人公钥用以加密会话。

ECDH是基于ECC(椭圆曲线密码体制)的DH(Diffie-Hellman)密钥交换算法。交换双方可以在不共享任何秘密的情况下协商出一个密钥。

攻击场景重现

首先研究者向目标计算机发送出一条特殊密文,也就是加密邮件。

研究者测得笔记本电脑对密文进行解密时所释放出的电磁波,并且表示他们“专注于窄频带”。这些信号随之被进行了处理,产生了一条与ECC有关的信息轨迹。而这条轨迹,便是揭开秘钥的关键所在。

通过前文所展示的装置,研究人员穿过了15厘米厚的墙壁共捕获66次解密过程,最终得到了密钥。而这66次解密过程仅耗时3.3秒钟,几乎等同于一个人说“我获得了隔壁房间电脑的密钥”所用去的时间。

对现实世界的攻防而言,攻击者所消耗的时间长短不见得最为重要,而目标的解密过程则更为关键,因为这直接决定了攻击成功与否。

如今,采取数据窃听这样非传统方式进行攻击活动已不足为奇。攻击者监听从汽车遥控钥匙中发出的信号,进而偷走汽车;去年,同为这项研究小组的成员展示了一个小发明,可以在19英寸的距离内通过无线电波窃取加密密钥。

虽然,这种最为前沿的攻击方式目前很大程度上限于学术研究,但是很难想象一旦它被部署于更为广泛的场合中会产生什么样的恶劣影响。

物理攻击的又一春?

或许在不远的将来黑客会把这一攻击技术的实现门槛降低。Tromer对此也表示担忧:

“这很可能会成为新的攻击手段,攻击者会以更廉价更轻松的手段实施。在数据时代,我们的个人信息、金融资产以及私人通信大都是通过加密算法加以保护的,一旦有充裕的时间和复杂攻击的经验,攻击者便会造成影响整整一代人的影响。”

Tromer补充道,他们的工作本意是针对软件攻击进行系统保护的,但是正如展示的那样,廉价的物理攻击也可产生十分可怕的影响。

关于“通过物理方式捕获电磁波从而获取相应信息”的问题上,苏州大学物理科学与技术学院赵承良副教授告诉FreeBuf:

“不管哪种手段,只要能解决问题都是好方法,不同知识背景的人用不同的方法。

物理方法无非就是提取信息,而重要的是如何过滤背景噪音。

就如根据显示器发出的电磁波进行获取信息,实际上生活中的背景噪声是很大的,如何把背景噪声过滤掉才是技术关键所在。”

相关推荐
热点推荐
雎晓雯骑车遛娃,状态少女,金大川好显老,夫妻俩可不像姐弟恋

雎晓雯骑车遛娃,状态少女,金大川好显老,夫妻俩可不像姐弟恋

八怪娱
2026-03-22 15:09:16
俄罗斯军事专家:“最强超级大国已经诞生,美国必须接受现实”

俄罗斯军事专家:“最强超级大国已经诞生,美国必须接受现实”

让生活充满温暖
2026-03-22 16:46:14
51岁贝嫂现身街头,高开叉造型难掩老态

51岁贝嫂现身街头,高开叉造型难掩老态

述家娱记
2026-03-19 08:53:49
如果没有巅峰2次退役,乔丹能砍下40000分吗?杜兰特说的很明白

如果没有巅峰2次退役,乔丹能砍下40000分吗?杜兰特说的很明白

大西体育
2026-03-22 19:33:03
台积电:我们已经顾不上美国工厂了,大陆再不给稀土,大家都得完

台积电:我们已经顾不上美国工厂了,大陆再不给稀土,大家都得完

阿器谈史
2026-03-21 10:55:46
每天500亿赚麻了!四年战争,一朝回血,俄罗斯意外捡到大红包

每天500亿赚麻了!四年战争,一朝回血,俄罗斯意外捡到大红包

趣生活
2026-03-21 22:15:43
方媛三胎后首录综艺,生图曝光好矮!戴墨镜走路带风女星范十足!

方媛三胎后首录综艺,生图曝光好矮!戴墨镜走路带风女星范十足!

孤酒老巷QA
2026-03-22 20:19:04
新冠后遗症对人体的最大影响,很多人深受其害,有些人还不自知

新冠后遗症对人体的最大影响,很多人深受其害,有些人还不自知

呼吸科大夫胡洋
2026-02-22 11:39:12
恐怖!伊朗安全部队的指挥官陆续接到了摩萨德特工的专门电话....

恐怖!伊朗安全部队的指挥官陆续接到了摩萨德特工的专门电话....

深度报
2026-03-19 22:33:30
哈工大调查613名糖尿病人士,吃惊发现:患糖尿病的人,有7大共性

哈工大调查613名糖尿病人士,吃惊发现:患糖尿病的人,有7大共性

今日养生之道
2026-03-22 17:47:31
美国人可能在撒谎,一项证据表明,F-35并未安全降落沙特军事基地

美国人可能在撒谎,一项证据表明,F-35并未安全降落沙特军事基地

止戈军是我
2026-03-21 11:24:53
iPhone 17 Pro 限定款发布,售价 68244 元起

iPhone 17 Pro 限定款发布,售价 68244 元起

全是技能
2026-03-22 16:28:41
美最新报告涉台表述“有变化”,中方:台湾问题不容任何外部势力干涉

美最新报告涉台表述“有变化”,中方:台湾问题不容任何外部势力干涉

环球网资讯
2026-03-20 06:39:49
印媒:中国空军减少霹雳-15采购量,原因是印度破解了霹雳-15E

印媒:中国空军减少霹雳-15采购量,原因是印度破解了霹雳-15E

混沌录
2026-03-22 18:23:22
没想到!老公吃了半个月核桃壳煮鸡蛋,晚上猛如虎,再也不喊腰疼

没想到!老公吃了半个月核桃壳煮鸡蛋,晚上猛如虎,再也不喊腰疼

萧狡科普解说
2026-03-21 03:26:16
朝鲜导游眼中的我们:羡慕、复杂,问你们中国人,是不是都很有钱?

朝鲜导游眼中的我们:羡慕、复杂,问你们中国人,是不是都很有钱?

百姓闻世界
2026-03-20 19:25:31
难怪咸丰帝31岁去世,你看他逃往热河干了啥?每天都做4件致命事

难怪咸丰帝31岁去世,你看他逃往热河干了啥?每天都做4件致命事

铭记历史呀
2026-03-21 17:44:21
马斯克发布全球最大2nm芯片工厂!年产算力1万亿瓦 美国全国电力都喂不饱 他想了个绝招

马斯克发布全球最大2nm芯片工厂!年产算力1万亿瓦 美国全国电力都喂不饱 他想了个绝招

快科技
2026-03-22 12:47:28
“内塔尼亚胡亲自下令”,大有玄机!

“内塔尼亚胡亲自下令”,大有玄机!

补壹刀
2026-03-18 21:19:52
雷军:续航达到902公里,只用96.3度电;王兴兴、何小鹏、王传福现身新一代SU7发布会

雷军:续航达到902公里,只用96.3度电;王兴兴、何小鹏、王传福现身新一代SU7发布会

大风新闻
2026-03-19 20:15:21
2026-03-22 21:04:49

头条要闻

伊朗提出停战"六项条件":关闭美国在中东的军事基地

头条要闻

伊朗提出停战"六项条件":关闭美国在中东的军事基地

体育要闻

郑钦文连续迎战大满贯冠军 “双教练”团队正式亮相

娱乐要闻

今晚首播!央视年代剧《冬去春来》来了

财经要闻

睡梦中欠债1.2万?这只“虾”杀疯了

科技要闻

嫌台积电太慢 马斯克要把芯片产能飙升50倍

汽车要闻

14.28万元起 吉利银河星耀8远航家开启预售

态度原创

房产
数码
亲子
家居
军事航空

房产要闻

全城狂送1000杯咖啡!网易房产【早C计划】,即刻启动!

数码要闻

飞利浦复古耳机来了,配色亮了

亲子要闻

孩子打架怎么办?猜得到开头,猜不到结尾

家居要闻

时空交织 空间绮梦

军事要闻

伊导弹击中以核设施附近 爆炸视频公布

无障碍浏览 进入关怀版
×