<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Техника восстановления ключей шифрования через анализ шумов ...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html</link>
    <description>Группа исследователей из центра EURECOM разработала (http://s3.eurecom.fr/tools/screaming_channels/) технику атаки (PDF (http://s3.eurecom.fr/docs/ccs18_camurati_preprint.pdf)) на комбинированные аналогово-цифровые чипы (mixed-signal (https://en.wikipedia.org/wiki/Mixed-signal_integrated_circuit)) с компонентами для обеспечения беспроводной связи (WiFi, Bluetooth). Исследователям удалось разработать метод атаки по сторонним каналам, который позволяет воссоздать ключ шифрования на основе анализа шумов, вызванных наводками в процессе вычислений.  Все компоненты, необходимые для проведения атаки, опубликованы (https://github.com/eurecom-s3/screaming_channels) на GitHub под лицензией GNU GPLv3. &lt;br&gt;&lt;br&gt;&lt;br&gt;Смешанные аналогово-цифровые чипы включают в себя  цифровые компоненты, размещённые в непосредственной близости от аналоговых схем, например, во многих SoC процессор и аналоговый генератор сигнала для беспроводных коммуникаций размещены на одной подложке и используют единые цепи питания. В процессе вычислений создаютс</description>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (northbear)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#63</link>
    <pubDate>Sun, 07 Oct 2018 07:59:31 GMT</pubDate>
    <description>&amp;gt; Сегодня - группа исследователей с оборудованием за несколько тысяч $$$, а завтра &lt;br&gt;&amp;gt; &amp;#8212; школота, с &quot;ардуино-шляпа-щит-насадка ломай интернет вещь&quot; за $5/delivered превращает &lt;br&gt;&amp;gt; твой умный дом в mirai-ботнет.&lt;br&gt;&lt;br&gt;Нет, просто файрволлы на роутерах должны защищать не только пользователя от сети, но и сеть от пользователя. Думаю в ближайщие 5-7 лет мы придём к этому. &lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (электронщег)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#62</link>
    <pubDate>Sat, 04 Aug 2018 00:32:00 GMT</pubDate>
    <description>&amp;gt; Никто не будет взламывать чайники и прочие некритические девайсы IoT столь сложной техникой.&lt;br&gt;&lt;br&gt;Сегодня - группа исследователей с оборудованием за несколько тысяч $$$, а завтра &amp;#8212; школота, с &quot;ардуино-шляпа-щит-насадка ломай интернет вещь&quot; за $5/delivered превращает твой умный дом в mirai-ботнет.&lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (northbear)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#61</link>
    <pubDate>Thu, 02 Aug 2018 07:07:52 GMT</pubDate>
    <description>Не вижу повода для страданий. Никто не будет взламывать чайники и прочие некритические девайсы IoT столь сложной техникой. В этом нет смысла. Овчинка выделки не стоит. Это не ФРС и не Гохран..&lt;br&gt;тем более эта проблема легко исправляется производителями чипов. Чуть поменять лейаут, и добавить пару схемотехнических решений, так чтобы цифровая часть не влияла на аналоговую и вопрос закрыт. &lt;br&gt;Для не критичных приложений то, что есть с лихвой. &lt;br&gt;Плакать над такими вещами, когда пользователи до сих пор используют пароли типа 12345, нет смысла. Это убивает любые усилия по обеспечению безопасности одним махом... &lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#60</link>
    <pubDate>Wed, 01 Aug 2018 05:24:55 GMT</pubDate>
    <description>&amp;gt;  безопасности&lt;br&gt;&lt;br&gt;A вы как хотели? Безопасность - это в первую очередь дороже, во вторую - сложнее. Если требуется, приходится с этим мириться.&lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#59</link>
    <pubDate>Tue, 31 Jul 2018 16:44:21 GMT</pubDate>
    <description>Практического смысла в большей длине ключа на данный момент нет, брутфорсить 2^128 вариантов нереально&lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (J.L.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#58</link>
    <pubDate>Mon, 30 Jul 2018 10:24:21 GMT</pubDate>
    <description>&quot;универсальный программируемый приёмопередатчик&quot; очень полезная штука&lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (Анонтоним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#56</link>
    <pubDate>Mon, 30 Jul 2018 08:05:01 GMT</pubDate>
    <description>Бесполезно. Турникеты работают в online, на картах только идентификатор (кошелька нет). Недавно я пять минут не мог зайти на платформу, т.к. турникеты перегрузились и не могли долго соединиться с сервером. Народ в толпе ещё хотел охранникам морды набить, но те сами били себя в грудь и клялись, что они отключить турникеты не могут. А также клялись, что отношения не имеют к РЖД и компаниям, которые берут деньги за проезд в электричках. Такая вот заготовочка для очередного пожара с человеческими жертвами из-за турникетов заблокировавших проход пассажирам...&lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (Вареник)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#54</link>
    <pubDate>Sun, 29 Jul 2018 23:10:49 GMT</pubDate>
    <description>Получилось дешевле? Вот и замечательно.&lt;br&gt;</description>
</item>

<item>
    <title>Техника восстановления ключей шифрования через анализ шумов ... (Вареник)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/114927.html#52</link>
    <pubDate>Sun, 29 Jul 2018 23:05:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну и кто теперь смеётся... &lt;br&gt;&lt;br&gt;Да пофиг всем на безопасность, если можно вывести гаджет на день быстрее и на двадцать центов дешевле. Окошко показывается? Пароль просит? Значит безопасность соблюдена.&lt;br&gt;</description>
</item>

</channel>
</rss>
