Title: [2016-03-06] Новая программа крадет криптографичес& Post by: klarki on March 06, 2016, 10:10:48 PM http://bits.media/images/news/060316/060316_hakerskaya-programma-voruet-kluchi_1.jpg
Quote Исследователи из Израиля и Австралии разработали способ нападения на устройства, работающие на Android и iOS, который успешно крадет криптографические ключи, используемые для защиты кошельков биткоина, а также данные платежной системы Apple, благодаря которой можно оплачивать счета и другие активы с высокой добавленной стоимостью. Используется то, что шифровальщики называют неагрессивной атакой по стороннему каналу. Программа работает против алгоритма цифровой подписи на эллиптической кривой - криптосистемы, которая широко используется во многих устройствах, потому что она работает быстрее, чем в других криптографических системах. Размещая зонд вблизи мобильного устройства, в то время как он выполняет криптографические операции, злоумышленник может измерить достаточное количество электромагнитных излучений и полностью извлечь секретный ключ, который проверяет подлинность данных конечного пользователя или финансовых операций. То же самое можно сделать с помощью адаптера, подключенного к USB-кабелю зарядки. Продолжение : http://bits.media/news/novaya-programma-kradet-kriptograficheskie-klyuchi-iz-ios-i-android/ Title: Re: [2016-03-06] Новая программа крадет криптографиче Post by: SPQRCoin on March 07, 2016, 08:47:05 AM Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
Title: Re: [2016-03-06] Новая программа крадет криптографиче Post by: svetoch on March 07, 2016, 09:00:20 AM Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка. приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повторPROFIT ;D ;D ;D Title: Re: [2016-03-06] Новая программа крадет криптографиче Post by: SPQRCoin on March 07, 2016, 09:33:48 AM Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка. приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повторPROFIT ;D ;D ;D Title: Re: [2016-03-06] Новая программа крадет криптографиче Post by: pirosin on March 08, 2016, 02:32:36 PM Так оно так, но есть маленькое но... Я понял, что девайс должен в момент сканирования накладывать на транзакцию подпись. Скан в другое время бессмысленный. Подобная тема была по бесконтактным карточкам. Там тоже злоумышленники перехватывали трафик в момент подтверждения оплаты. Вот именно, так что нужно не в метро, а ходить вокруг квартир и офисов с целю найти нужный момент. Может проще лотерею купить и джекпот сорвать? Скорей девайс создан не чтобы в метро ходить или непонятно где и не понятно в поисках чего, а чтобы захватить его на сделку с целью обуть своего партнера... ;D Title: Re: [2016-03-06] Новая программа крадет криптографиче Post by: BitRU55 on March 10, 2016, 09:31:41 AM Скорей девайс создан не чтобы в метро ходить или непонятно где и не понятно в поисках чего, а чтобы захватить его на сделку с целью обуть своего партнера... ;D Точно, наверно для этого его и делали. Потому как искать левый народ совершающий в данный момент подпись, довольно утомительное занятие. А тут и сумма известна и искать никого не надо. Хотя конечно как то не по феншую это получается Title: Re: [2016-03-06] Новая программа крадет криптографиче Post by: leshutov on March 10, 2016, 10:50:11 AM Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка. приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повторPROFIT ;D ;D ;D Значит никаких финансовых операций на смартфонах. Если с них можно по каким-то импульсам считать такую информацию ;D Title: Re: [2016-03-06] Новая программа крадет криптографиче Post by: CoinsHU on March 10, 2016, 03:34:25 PM Значит никаких финансовых операций на смартфонах. Если с них можно по каким-то импульсам считать такую информацию ;D А может его совсем выкинуть? А то и прослушивают смартфоны, следят за вами, еще и вот считать по импульсам могут :) Все таки без смартфонов будет тяжко. Как проводить сделки вне офиса. Или, если только Android и iOS подвержены, тогда будем ставить старую добрую винду мобильную :) Про нее вроде ничего не сказано |