Bitcoin Forum

Local => Новости => Topic started by: klarki on March 06, 2016, 10:10:48 PM



Title: [2016-03-06] Новая программа крадет криптографичес&
Post by: klarki on March 06, 2016, 10:10:48 PM
http://bits.media/images/news/060316/060316_hakerskaya-programma-voruet-kluchi_1.jpg

Quote
Исследователи из Израиля и Австралии разработали способ нападения на устройства, работающие на Android и iOS, который успешно крадет криптографические ключи, используемые для защиты кошельков биткоина, а также данные платежной системы Apple, благодаря которой можно оплачивать счета и другие активы с высокой добавленной стоимостью.
Используется то, что шифровальщики называют неагрессивной атакой по стороннему каналу. Программа работает против алгоритма цифровой подписи на эллиптической кривой - криптосистемы, которая широко используется во многих устройствах, потому что она работает быстрее, чем в других криптографических системах. Размещая зонд вблизи мобильного устройства, в то время как он выполняет криптографические операции, злоумышленник может измерить достаточное количество электромагнитных излучений и полностью извлечь секретный ключ, который проверяет подлинность данных конечного пользователя или финансовых операций. То же самое можно сделать с помощью адаптера, подключенного к USB-кабелю зарядки.

Продолжение : http://bits.media/news/novaya-programma-kradet-kriptograficheskie-klyuchi-iz-ios-i-android/


Title: Re: [2016-03-06] Новая программа крадет криптографиче
Post by: SPQRCoin on March 07, 2016, 08:47:05 AM
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.


Title: Re: [2016-03-06] Новая программа крадет криптографиче
Post by: svetoch on March 07, 2016, 09:00:20 AM
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повтор
PROFIT  ;D ;D ;D


Title: Re: [2016-03-06] Новая программа крадет криптографиче
Post by: SPQRCoin on March 07, 2016, 09:33:48 AM
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повтор
PROFIT  ;D ;D ;D
Так оно так, но есть маленькое но... Я понял, что девайс должен в момент сканирования накладывать на транзакцию подпись. Скан в другое время бессмысленный. Подобная тема была по бесконтактным карточкам. Там тоже злоумышленники перехватывали трафик в момент подтверждения оплаты.


Title: Re: [2016-03-06] Новая программа крадет криптографиче
Post by: pirosin on March 08, 2016, 02:32:36 PM
Так оно так, но есть маленькое но... Я понял, что девайс должен в момент сканирования накладывать на транзакцию подпись. Скан в другое время бессмысленный. Подобная тема была по бесконтактным карточкам. Там тоже злоумышленники перехватывали трафик в момент подтверждения оплаты.

Вот именно, так что нужно не в метро, а ходить вокруг квартир и офисов с целю найти нужный момент. Может проще лотерею купить и джекпот сорвать?

Скорей девайс создан не чтобы в метро ходить или непонятно где и не понятно в поисках чего, а чтобы захватить его на сделку с целью обуть своего партнера... ;D


Title: Re: [2016-03-06] Новая программа крадет криптографиче
Post by: BitRU55 on March 10, 2016, 09:31:41 AM
Скорей девайс создан не чтобы в метро ходить или непонятно где и не понятно в поисках чего, а чтобы захватить его на сделку с целью обуть своего партнера... ;D

Точно, наверно для этого его и делали. Потому как искать левый народ совершающий в данный момент подпись, довольно утомительное занятие. А тут и сумма известна и искать никого не надо. Хотя конечно как то не по феншую это получается


Title: Re: [2016-03-06] Новая программа крадет криптографиче
Post by: leshutov on March 10, 2016, 10:50:11 AM
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повтор
PROFIT  ;D ;D ;D

Значит никаких  финансовых  операций на  смартфонах. Если с них можно по каким-то импульсам считать такую информацию ;D


Title: Re: [2016-03-06] Новая программа крадет криптографиче
Post by: CoinsHU on March 10, 2016, 03:34:25 PM
Значит никаких  финансовых  операций на смартфонах. Если с них можно по каким-то импульсам считать такую информацию ;D

А может его совсем выкинуть? А то и прослушивают смартфоны, следят за вами, еще и вот считать по импульсам могут :) Все таки без смартфонов будет тяжко. Как проводить сделки вне офиса.

Или, если только Android и iOS подвержены, тогда будем ставить старую добрую винду мобильную :) Про нее вроде ничего не сказано