Rikrijimi i çelësave kriptografikë të bazuar në analizën e videos me LED-in indikator të energjisë

Një grup hulumtuesish nga universiteti David Ben-Gurion (Izrael) ka zhvilluar një metodë të re sulmesh përmes kanaleve anësore, e cila lejon rikuperimin e vlerave të çelsave të enkriptimit bazuar në algoritmet ECDSA dhe SIKE përmes analizës së videove nga një kamerë që kap një tregues LED të lexuesit të kartave smart, ose të një pajisjeje të lidhur me një USB hub me një smartphone që kryen operacione me çelësin.

Metoda bazohet në faktin se gjatë procesit të llogaritjeve, në varësi të operacioneve që ekzekutohen në CPU, ndryshon konsumi i energjisë, çka çon në fluktuacione të vogla në shkëlqimin e treguesve LED të energjisë. Ndryshimi i shkëlqimit, i cili korrelon drejtpërdrejt me llogaritjet e kryera, mund të kapet nga kamerat moderne digjitale të mbikëqyrjes ose kamerat e smartphone-ve, dhe analiza e të dhënave nga kamera lejon rikuperimin e të dhënave që përdoren gjatë llogaritjeve në mënyrë indirekte.

Për të kapërcyer kufizimin e saktësisë së mostrës, i lidhur me regjistrimin e vetëm 60 ose 120 kadrovë në sekondë, është aplikuar një mod të paralaksës temporale (rolling shutter) që mbështetet nga disa kamera, e cila reflekton në një kadër pjesë të ndryshme të një objekti që po ndryshon shpejt në momente të ndryshme të kohës. Përdorimi i këtij modeli lejon analizimin e deri në 60 mijë matjesh të ndriçimit në sekondë gjatë xhirimit me kamerën iPhone 13 Pro Max me një frekuencë fillestare prej 120 FPS, nëse imazhi i treguesit LED mbulon të gjithë kadër (për afërsimin para objektivit ishte vendosur një lente). Gjatë analizës u shqyrtua ndryshimi i komponentëve të veçantë të ngjyrës (RGB) të treguesit në varësi të ndryshimit të konsumit të energjisë nga procesori.

Rikrijimi i çelësave kriptografikë të bazuar në analizën e videos me LED-in indikator të energjisë

Për rikuperimin e çelësave u përdorën metoda të njohura sulmi Hertzbleed në mekanizmin e inkapsulimit të çelësave SIKE dhe Minerva në algoritmin e krijimit të nënshkrimit digjital ECDSA, të adaptuara për t'u përdorur me një burim tjetër pikëllimi përmes kanaleve të huaja. Sulmi është efektiv vetëm kur përdoren implementime të prekshme ECDSA dhe SIKE në bibliotekat Libgcrypt dhe PQCrypto-SIDH. Për shembull, bibliotekat e prekshme nga sulmi përdoren në smartphone Samsung Galaxy S8 dhe në gjashtë karta të blera në Amazon nga pesë prodhues të ndryshëm.

Kërkuesit kanë realizuar dy eksperimentet e suksesshme. Në të parin, arritën të rikuperonin një çelës 256-bit ECDSA nga karta e smartit përmes analizës së videos së treguesit LED të lexuesit të kartave, e cila u xhirua nga një kamerë mbikëqyrjeje e lidhur me rrjetin global, e vendosur në 16 metra larg pajisjes. Sulmi zuri rreth një orë dhe kërkonte krijimin e 10 mijë nënshkrimeve digjitale.

Rikrijimi i çelësave kriptografikë të bazuar në analizën e videos me LED-in indikator të energjisë

Në eksperimentin e dytë, arritëm të rikthenim çelësin 378-bit SIKE, që përdorej në smartphone-n Samsung Galaxy S8, përmes analizës së një videoje të indikatorit të energjisë të kolonave Logitech Z120, të lidhura te një USB hub, përmes të cilit bëhej karikimi i smartphone-it. Videoja ishte regjistruar me kamerën e smartphone-it iPhone 13 Pro Max. Gjatë analizës, një sulm bazohej në tekstin e kriptuar (kërkimi gradual duke manipuluar me tekstin e enkriptuar dhe duke e rikthyer atë), ku u kryen 121 mijë operacione me çelësin SIKE.

Luaj videon


Burimi: opennet.ru
Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster