Атака EUCLEAK, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ YubiKey 5 ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡ΠΈ Π½Π° Ρ‡ΠΈΠΏΠ°Ρ… Infineon

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ бСзопасности ΠΈΠ· ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ NinjaLab Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎ сторонним ΠΊΠ°Π½Π°Π»Π°ΠΌ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ECDSA-ΠΊΠ»ΡŽΡ‡ΠΈ, Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Π΅ Π² криптографичСских Ρ‚ΠΎΠΊΠ΅Π½Π°Ρ… YubiKey 5 ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… устройствах, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ криптографичСская Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Infineon. Атака ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ΅ имя EUCLEAK ΠΈ ΠΏΠΎΠΌΠΈΠΌΠΎ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ² с Ρ‡ΠΈΠΏΠ°ΠΌΠΈ Infineon SLE78, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ YubiKey 5, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ ΠΊΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠΌ систСмам с ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Infineon, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ‡ΠΈΠΏΡ‹ Infineon Optiga Trust M ΠΈ Infineon Optiga TPM.

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π° Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ для ΠΊΠ»ΡŽΡ‡Π΅ΠΉ YubiKey 5Ci ΠΈ TPM Π½Π° Ρ‡ΠΈΠΏΠ°Ρ… SLB96xx, Π° для Π΄Ρ€ΡƒΠ³ΠΈΡ… устройств носит тСорСтичСский Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€. Π’ ΠΊΠ»ΡŽΡ‡Π°Ρ… YubiKey 5 ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устранСна Π² вСрсии ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ 5.7 ΠΏΡƒΡ‚Ρ‘ΠΌ Π·Π°ΠΌΠ΅Π½Ρ‹ криптографичСской Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ (исправлСниС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ Π½ΠΎΠ²Ρ‹ΠΌ устройствам, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² ΡƒΠΆΠ΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… устройствах YubiKey Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ обновлСния ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Π½Π΅ прСдусмотрСна). Для Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Infineon Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ исправлСния, Π½ΠΎ ΠΎΠ½ΠΈ Π΅Ρ‰Ρ‘ Π½Π΅ задСйствованы Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ ΠΏΡ€ΠΎΡˆΠ»ΠΈ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ.

ΠšΡ€ΠΎΠΌΠ΅ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ YubiKey 5 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ TPM-Ρ‡ΠΈΠΏΡ‹ (Trusted Platform Module) Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΎΠ² Lenovo, Dell ΠΈ HP, ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π°Π½ΠΊΠ»Π°Π²Ρ‹ смартфонов Samsung ΠΈ OnePlus, Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΊΠΎΡˆΠ΅Π»ΡŒΠΊΠΈ, смарткарты, SIM-ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΈ EMV-Ρ‡ΠΈΠΏΡ‹ банковских ΠΊΠ°Ρ€Ρ‚, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‡ΠΈΠΏΡ‹ элСктронных паспортов, примСняСмых Π² ΠšΠΈΡ‚Π°Π΅, Индии, Π‘Ρ€Π°Π·ΠΈΠ»ΠΈΠΈ, БША ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄Ρ€ΡƒΠ³ΠΈΡ… азиатских ΠΈ СвропСйских странах.

ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ клонирования ΠΊΠ»ΡŽΡ‡Π΅ΠΉ компСнсируСтся условиями ΠΈ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ провСдСния Π°Ρ‚Π°ΠΊΠΈ — Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ физичСский доступ ΠΊ ΠΊΠ»ΡŽΡ‡Ρƒ ΠΈ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΊΠ»ΡŽΡ‡, избавившись ΠΎΡ‚ пластикового корпуса ΠΈ ΡΠΊΡ€Π°Π½ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ. ПослС ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ манипуляции Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ корпус ΠΌΠΎΠΆΠ½ΠΎ Π½Π° 3D-ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π΅, Π½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½Ρ‹ΠΌΠΈ манипуляции с ΠΊΠ»ΡŽΡ‡ΠΎΠΌ достаточно Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ. Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π° Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ нСсколько ΠΌΠΈΠ½ΡƒΡ‚, Π½ΠΎ Π΅Ρ‰Ρ‘ ΠΎΠΊΠΎΠ»ΠΎ часа трСбуСтся Π½Π° Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½ΡƒΡŽ Ρ€Π°Π·Π±ΠΎΡ€ΠΊΡƒ ΠΈ созданиС Π½ΠΎΠ²ΠΎΠ³ΠΎ корпуса. ПослС сканирования устройство ΠΌΠΎΠΆΠ½ΠΎ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ, Π½ΠΎ для воссоздания Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ECDSA-ΠΊΠ»ΡŽΡ‡Π° Π½Π° основС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅Ρ‰Ρ‘ ΠΎΠΊΠΎΠ»ΠΎ 24 часов вычислСний (отмСчаСтся, Ρ‡Ρ‚ΠΎ процСсс ΠΌΠΎΠΆΠ½ΠΎ свСсти ΠΊ часу, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π² Ρ€ΡƒΡ‡Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΈ внСся ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ).

Атака EUCLEAK, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ YubiKey 5 ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡ΠΈ Π½Π° Ρ‡ΠΈΠΏΠ°Ρ… Infineon

ΠšΡ€ΠΎΠΌΠ΅ физичСского доступа ΠΊ ΠΊΠ»ΡŽΡ‡Ρƒ для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ провСдСния Π°Ρ‚Π°ΠΊΠΈ Π½Π° сСрвисы с ΠΌΠ½ΠΎΠ³ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ трСбуСтся ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΡƒΠ·Π½Π°Ρ‚ΡŒ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΎΡ‚ сСрвиса, для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, Π° Π² случаС примСнСния Π±Π΅ΡΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌΠ°Ρ… FIDO2 Passwordless ΠΈΠ»ΠΈ Passkey Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ воспроизвСсти ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ биомСтричСский Ρ„Π°ΠΊΡ‚ΠΎΡ€ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ ΠΏΠ°Π»ΡŒΡ†Π°).

ΠœΠ΅Ρ‚ΠΎΠ΄ Π°Ρ‚Π°ΠΊΠΈ сводится ΠΊ воссозданию Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Ρ… Π² Ρ‚ΠΎΠΊΠ΅Π½Π΅ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ECDSA Π½Π° основС Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· Π°Π½Π°Π»ΠΈΠ· элСктромагнитного сигнала, ΠΈΠ·Π»ΡƒΡ‡Π°Π΅ΠΌΠΎΠ³ΠΎ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠΌ Π²ΠΎ врСмя формирования Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй ΠΈ ΠΊΠΎΡ€Ρ€Π΅Π»ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎΠ± эфСмСрном ΠΊΠ»ΡŽΡ‡Π΅ ECDSA, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ достаточно для восстановлСния сСкрСтного ΠΊΠ»ΡŽΡ‡Π° с использованиСм ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² машинного обучСния. Π’ случаС с YubiKey для инициирования ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ с Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· сСрвисов, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ‚ΠΎΠΊΠ΅Π½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² качСствС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π·Π²Π΅Π½Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²Ρ‹Π·Π²Π°Π½Π° использованиСм Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ Infineon нСбСзопасного Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° вычислСния ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ элСмСнта ΠΏΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΡŽ, вычислСния Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ врСмя, зависящСС ΠΎΡ‚ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… (для Ρ€Π°Π·Π½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π½Π°Π±Π»ΡŽΠ΄Π°Π΅Ρ‚ΡΡ Ρ€Π°Π·Π½ΠΎΠ΅ врСмя вычислСния ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ элСмСнта ΠΏΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΡŽ). Подобная ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ позволяСт Π½Π° основС Π°Π½Π°Π»ΠΈΠ·Π° измСнСния сигнала Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Π±ΠΈΡ‚Π°Ρ… Π²ΠΎ врСмя выполнСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ с Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠΌ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ случаС с ECDSA, опрСдСлСния Π΄Π°ΠΆΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π±ΠΈΡ‚ΠΎΠ² с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Π²Π΅ΠΊΡ‚ΠΎΡ€Π΅ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (nonce) достаточно для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡŽ всСго Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°. Для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ воссоздания ΠΊΠ»ΡŽΡ‡Π° трСбуСтся ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ активности ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 40 Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй.

Для Π°Π½Π°Π»ΠΈΠ·Π° элСктромагнитного излучСния Π²ΠΎ врСмя Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй трСбуСтся Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ оборудования, ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π±ΠΎΠ»Π΅Π΅ 10 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². НапримСр, Π² процСссС Π°Ρ‚Π°ΠΊΠΈ исслСдоватСлями использовался ΠΈΠ·ΠΌΠ΅Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ комплСкс Langer ICR HH 500-6 ($2300), примСняСмый для испытаний микросхСм Π½Π° ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠΌΠ°Π³Π½ΠΈΡ‚Π½ΡƒΡŽ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ, ΡƒΡΠΈΠ»ΠΈΡ‚Π΅Π»ΡŒ Langer BT 706, микроманипулятор Thorlabs PT3/M ($1000) с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ 10 ΠΌΠΊΠΌ, Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ микроскоп Dino-Lite AM4113TL ($450) ΠΈ Ρ‡Π΅Ρ‚Ρ‹Ρ€Ρ‘Ρ…ΠΊΠ°Π½Π°Π»ΡŒΠ½Ρ‹ΠΉ осциллограф PicoScope 6424E ($7500) с 8-Π±ΠΈΡ‚Π½Ρ‹ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ АЦП.

Атака EUCLEAK, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ YubiKey 5 ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡ΠΈ Π½Π° Ρ‡ΠΈΠΏΠ°Ρ… Infineon

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π° Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ YubiKey 5 состоит ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… шагов:

  • ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ пароля ΠΊ ΡƒΡ‡Ρ‘Ρ‚Π½ΠΎΠΉ записи, Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΉ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.
  • НСзамСтноС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ физичСского доступа ΠΊ Ρ‚ΠΎΠΊΠ΅Π½Ρƒ.
  • Анализ элСктромагнитного излучСния ΠΎΡ‚ Ρ‚ΠΎΠΊΠ΅Π½Π° Π²ΠΎ врСмя ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ с использованиСм Ρ€Π°Π½Π΅Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ пароля.
  • Π’ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠΊΠ΅Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π΅.
  • ВоссозданиС привязанного ΠΊ исслСдуСмой ΡƒΡ‡Ρ‘Ρ‚Π½ΠΎΠΉ записи Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ECDSA Ρ‡Π΅Ρ€Π΅Π· Π°Π½Π°Π»ΠΈΠ· ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… свСдСний ΠΎΠ± элСктромагнитном ΠΈΠ·Π»ΡƒΡ‡Π΅Π½ΠΈΠΈ.
  • Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΊΠ»ΠΎΠ½Π° Ρ‚ΠΎΠΊΠ΅Π½Π°, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ…ΠΎΠ΄Π° Π² ΡƒΡ‡Ρ‘Ρ‚Π½ΡƒΡŽ запись Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΠΎΡ‚ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π±Π΅Π· наличия исходного Ρ‚ΠΎΠΊΠ΅Π½Π°.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru