David Ben-Gurioni Ülikooli teadlaste rühm (Iisrael) on välja töötanud uue külgkanalite rünnakute meetodi, mis võimaldab kaugelt taastada šifreerimisvõtmete väärtusi ECDSA ja SIKE algoritmide põhjal, analüüsides videofotot kaamerast, mis pildistab nutikaardi lugeja LED-indikaatorit või seadet, mis on ühendatud ühe USB-keskusega koos nutitelefoniga, mis teostab võtmega operatsioone.
Meetod põhineb energiatootmise kõikumisel, mis tuleneb CPU-l toimuvatest arvutustest, mis toovad kaasa väikeseid fluktuatsioone LED-toiteindikaatorite heleduses. Heleduse muutus on otseselt seotud teostatavate arvutustega ja seda on võimalik tabada kaasaegsete videovalvekaamerate või nutitelefonide kaameratega, samas kui kaamerast saadud andmete analüüs võimaldab kaudselt taastada arvutustes kasutatud teabe.
Kuna ületatakse näidise täpsuse piirang, mis on seotud vaid 60 või 120 kaadri salvestamisega sekundis, on kasutusele võetud mitmete kaamerate toetatud ajutise paralaksa režiim (rolling shutter), mis kajastab ühes kaadris erinevaid osi kiiresti muutuva objekti erinevatel ajamomendidel. Selle režiimi rakendamine võimaldab analüüsida kuni 60 tuhat valguskiiruse mõõtmist sekundis, kui pildistatakse iPhone 13 Pro Max kaameraga algse sagedusega 120 FPS, kui LED-indikaatori pilt hõlmab kogu kaadrit (objektiivi ees kasutati lähendajat). Analüüsi käigus uuriti indikaatori värvikoostisosade (RGB) muutumist vastavalt protsessori energiatarbimise muutustele.

KlüÜde taastamiseks kasutati tuntud Hertzbleed rünnete meetodeid SIKE võtme kapseldamise mehhanismi ja Minerva algoritmi jaoks, mis loob digiallkirju ECDSA, kohandatuna rakendamiseks teistsuguse lekkeallika kaudu kolmandate kanalite kaudu. Rünnak on tõhus ainult haavatavate ECDSA ja SIKE rakenduste kasutamisel teeki Libgcrypt ja PQCrypto-SIDH. Näiteks on haavatavad teegid kasutusel Samsung Galaxy S8 nutitelefonis ja kuues Amazonist ostetud nutikaardis viie erineva tootja poolt.
Teadlased viisid läbi kaks edukat katset. Esimeses õnnestus taastada 256-bitine ECDSA võti nutikaardilt, analüüsides smartkaardi lugeja LED-indikaatori videot, mida filmiti ülemaailmse võrgu ühendatud kaameraga, paigaldatud 16 meetri kaugusele seadmest. Rünnak võttis aega umbes tunni ja nõudis 10 000 digiallkirja loomist.

Teises eksperimendis õnnestus taastada 378-bitine SIKE võti, mida kasutati Samsung Galaxy S8 nutitelefonis, analüüsides Logitech Z120 USB-kõlarite toiteindikaatori videoteavet, mis olid ühendatud ühte USB-keskusesse, mille kaudu laaditi nutitelefoni. Video salvestati iPhone 13 Pro Max kaameraga. Analüüsi käigus viidi nutitelefonis läbi rünnak, mis põhines šifriteksti mõistatamisel (järkjärguline proovimine, mis põhineb salajase tekstiga maneede tegemisel ja selle dešifreerimise hankimisel), mille käigus tehti 121 000 operatsiooni SIKE võtmega.

Allikas: opennet.ru
