高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

攻擊者可遠程收集信息來恢復支持加密算法安全性和機密性的密鑰

2023-06-30 15:22:38 來源:今日頭條

通過使用 iPhone 或商業監控系統中的攝像頭來恢復存儲在智能卡和智能手機中的加密密鑰,以視頻記錄顯示讀卡器或智能手機何時打開的電源 LED。通過仔細監控功耗、聲音、電磁輻射或操作發生所需時間等特性,攻擊者可以收集足夠的信息來恢復支持加密算法安全性和機密性的密鑰。如今,黑客可以通過近20米外的視頻錄制電源LED竊取加密密鑰。


【資料圖】

左圖是智能卡讀卡器正在處理插入智能卡的加密密鑰,右圖是一個監控攝像頭從近20米外的地方記錄下讀取器的電源LED

研究人員最近發現了一種新的攻擊方法,通過使用iphone或商業監控系統中的攝像頭,記錄下讀卡器或智能手機打開時顯示的電源LED,可以恢復存儲在智能卡和智能手機中的秘密加密密鑰。

這些攻擊提供了一種利用兩個先前披露的側信道的新方法,側信道攻擊(side channel attack 簡稱SCA),又稱側信道攻擊,核心思想是通過加密軟件或硬件運行時產生的各種泄漏信息獲取密文信息。在狹義上講,側信道攻擊特指針對密碼算法的非侵入式攻擊,通過加密電子設備在運行過程中的側信道信息泄露破解密碼算法,狹義的側信道攻擊主要包括針對密碼算法的計時攻擊、能量分析攻擊、電磁分析攻擊等,這類新型攻擊的有效性遠高于密碼分析的數學方法,因此給密碼設備帶來了嚴重的威脅。在本例中,通過仔細監控功耗、聲音、電磁發射或操作發生所需的時間等特征,攻擊者可以收集足夠的信息來恢復支撐加密算法安全性和機密性的密鑰。

側信道開發過程

最近發現的側信道分別是Minerva和Hertzbleed,分別于2019年和2022年被發現。Minerva能夠通過在一個稱為標量乘法的加密過程中測量時序模式來恢復美國政府批準的智能卡的256位密鑰。Hertzbleed允許攻擊者通過測量英特爾或AMD CPU執行某些操作的功耗來恢復后量子SIKE加密算法使用的私鑰。考慮到一個使用時間測量,另一個使用電源測量,Minerva被稱為定時側信道,而Hertzbleed可以被視為電源側信道。

研究人員最近公布了一項新研究,展示了一種利用這些側信道的新方法。第一種攻擊使用連接互聯網的監控攝像頭在加密操作期間拍攝智能卡讀卡器上電源LED或連接的外圍設備的高速視頻。這項技術使研究人員能夠從Minerva使用的同一張政府批準的智能卡上提取256位ECDSA密鑰。另一種方法使研究人員能夠通過在連接到手機的USB揚聲器的電源LED上訓練iPhone 13的攝像頭來恢復三星Galaxy S8手機的專用SIKE密鑰,類似于Hertzbleed從英特爾和AMD CPU上獲取SIKE密鑰的方式。

電源led用于指示設備何時打開,它們通常會發出藍色或紫色的光,亮度和顏色會根據所連接設備的功耗而變化。

這兩種攻擊都有局限性,使得它們在許多現實場景中不可行。盡管如此,已發表的研究還是具有開創性的,因為它提供了一種全新的方式來促進側信道攻擊。不僅如此,新方法還消除了阻礙現有方法利用側信道的最大障礙,即需要示波器、電探針或其他物體等儀器接觸或靠近被攻擊的設備。

在Minerva的示例中,為了讓研究人員收集足夠精確的測量數據,智能卡讀卡器的主機必須被攻破。相比之下,Hertzbleed并不依賴于受攻擊的設備,而是花了18天的時間與易受攻擊的設備進行持續交互,以恢復私鑰。要攻擊許多其他側信道,例如第二次世界大戰加密電傳終端中的側信道,攻擊者必須在目標設備上或附近安裝專用且通常昂貴的儀器。

近期發布的基于視頻的攻擊減少或完全消除了此類要求,要想竊取存儲在智能卡上的私鑰,只需要在距離目標讀卡器20米遠的地方安裝一個聯網的監控攝像頭。三星Galaxy手機的側信道攻擊可以通過已經在同一個房間里的iPhone 13攝像頭來執行。

本文的亮點就是你不需要連接探測器、連接示波器或使用軟件定義的無線電。該方法沒有攻擊性,你可以使用智能手機等普通或流行的設備來實施攻擊。對于連接互聯網的攝像機來說,你甚至不需要接近物理場景就可以實施攻擊,這是軟件定義的無線電或連接探針或類似物無法做到的。

與傳統的側信道攻擊相比,該技術還有另一個好處:精確性和準確性。Minerva和Hertzbleed等攻擊通過網絡泄露信息,這會引入延遲并增加噪聲,而這些噪聲必須通過從大量操作中收集數據來補償。這一限制導致Minerva攻擊需要目標設備被破壞,而Hertzbleed攻擊需要18天時間。

使用卷簾快門(rolling shutter)

令許多人驚訝的是,一臺記錄電源LED的標準攝像機提供了一種數據收集方式,對于測量通過側信道泄漏的信息來說,這種方式要高效得多。當CPU執行不同的加密操作時,目標設備消耗不同的電量。這些變化會導致設備或連接到設備的外圍設備的電源LED的亮度變化,有時還會導致顏色變化。

為了足夠詳細地捕捉LED的變化,研究人員啟動了新型相機中可用的卷簾快門。卷簾快門是一種圖像捕捉形式,在某種程度上類似于延時攝影。它以垂直、水平或旋轉的方式逐行快速記錄幀。傳統上,相機只能以其幀速率拍攝照片或視頻,幀速率最高可達每秒60至120幀。

該說明了卷簾快門捕捉旋轉光盤背后的原理

激活卷簾快門可以提高采樣率,每秒收集大約60,000個測量值。研究人員在設備執行加密操作時,將當前打開或連接在設備上的電源LED完全填充到一個框架中,利用卷簾快門,使攻擊者有可能收集到足夠的細節來推斷存儲在智能卡、手機或其他設備上的密鑰。

這是可能的,因為設備的電源LED的強度/亮度與其功耗相關,因為在許多設備中,電源LED直接連接到電路的電源線,缺乏有效的手段(例如,濾波器,電壓穩定器)來解耦相關性。

研究人員實證分析了視頻攝像機的靈敏度,并表明它們可以用于進行密碼分析,原因有兩個,一是設備的電源LED的視頻片段的單個RGB通道的有限8位分辨率(256值的離散空間)足以檢測由加密計算引起的設備功耗差異,二是攝像機的卷簾快門可以利用視頻片段中電源LED的強度/亮度的采樣率提高到執行密碼分析所需的水平,即將視頻片段中電源LED的強度/亮度的測量次數(采樣率)增加三個數量級,從FPS速率(每秒提供60-120次測量)到卷簾快門速率(在iPhone 13 Pro Max中每秒提供6萬次測量),通過縮放目標設備電源LED上的攝像機,使LED的視圖填充整個視頻片段。這樣,可以使用攝像機作為專業專用傳感器的遠程攻擊替代品,這些傳感器通常用于密碼分析(例如,示波器、軟件定義的無線電)。

視頻1和視頻2 分別顯示了智能卡讀卡器和三星Galaxy手機在執行加密操作時的視頻捕獲過程。用肉眼看,這段視頻看起來沒什么特別的。

但是,通過分析綠色通道中不同RGB值的視頻幀,攻擊者可以識別加密操作的起止進程。

一些限制條件

研究中假設的威脅模型是,目標設備正在創建數字簽名或在設備上執行類似的加密操作。該設備具有標準開/關類型1或指示電源類型2電源LED,其保持恒定顏色或響應觸發的加密操作時改變顏色。如果設備沒有1型或2型電源LED,則必須連接到有此功能的外圍設備。這些電源LED的亮度或顏色必須與設備的功耗相關。

攻擊者是一個惡意實體,可以在加密操作發生時持續錄制設備或外圍設備(如USB揚聲器)的電源LED。在智能卡讀卡器的示例中,攻擊者首先通過攻擊距離讀卡器電源LED近20米遠的監控攝像頭來獲取視頻。攝像頭被劫持的前提是,攻擊者必須能夠控制攝像頭的縮放和旋轉。考慮到許多聯網攝像機被研究人員、現實世界的僵尸網絡運營商和其他攻擊者主動攻擊的示例,目前假設條件并不是一個特別高的要求。

當攝像頭在近20米遠的地方時,房間的燈必須關閉,但如果監控攝像頭在大約2米遠的位置時,則可以打開燈。攻擊者也可以用iPhone記錄智能卡讀卡器的電源LED。視頻必須持續運行65分鐘,在此期間,閱讀器必須不斷地執行操作。

對于三星Galaxy,攻擊者必須能夠在相當近的距離內記錄USB連接揚聲器的電源LED,同時手機執行SIKE簽名操作。

攻擊假設存在一個現有的側信道,該信道在執行加密操作時泄露設備的功耗、時間或其他物理表現。插入讀卡器的智能卡使用了一個代碼庫,該代碼庫尚未針對Minerva攻擊進行修補。三星Galaxy使用的一個庫仍然容易受到Hertzbleed.的攻擊,很可能在未來發現的一些側通道也會允許此類攻擊。

威脅模型極大地限制了當前攻擊的工作場景,因此攻擊不太可能針對軍事基地或其他高安全設置中使用的讀卡器。

這是因為讀卡器本身很可能是修復過的,即使沒有被修復,在這些環境中發給員工的智能卡也會每隔幾年輪換一次,以確保它們包含最新的安全更新。即使讀卡器和智能卡都容易受到攻擊,讀卡器也必須在整整65分鐘內持續處理卡,這在安全檢查中的標準刷卡過程中是不可能實現的。

但并非所有設置都受到如此嚴格的限制。這六種智能卡讀卡器都可以在亞馬遜上買到,并且與美國軍方使用的通用門禁卡(稱為cac)兼容。其中四個閱讀器的廣告上寫著“國防部”、“軍隊”或兩者兼而有之。軍方或政府人員在遠程登錄非機密網絡時使用這種讀卡器均屬正常。

一般來說,只要你的操作系統支持特定的制造商和型號,訪問國防部資源需滿足兩個條件即可,1.為操作系統安裝了當前的根和國防部CA,以信任你的智能卡證書和你連接的網站/服務的證書,2.有問題的資源可以從公共互聯網直接訪問而不是先連接內部VPN。公司、州或地方政府以及其他組織則沒有那么多限制。

三星Galaxy攻擊的另一個限制是,在發現一種使用復雜數學和一臺傳統PC來恢復保護加密交易的密鑰攻擊后,SIKE算法被進行了限制。

對于此假設攻擊,三星進行了回復:

我們可以確認,研究人員在Galaxy S8上開發的假設攻擊已于2022年向我們報告,經過審查,并被視為低風險,因為我們的設備上沒有使用特定的算法。消費者隱私至關重要,我們將對所有設備保持最高標準的安全協議。

研究人員丹尼爾·格魯斯(Daniel Gruss)說,盡管這種攻擊目前還處于理論層面,但研究結果絕對是有趣和重要的,特別是在發現了Hertzbleed和Platypus的類似攻擊之后。與Platypus、Hertzbleed等相關攻擊越來越多,關鍵是電源側信道攻擊可以泄露的信息非常多。隨著基于遠程軟件的攻擊或本文提出的基于視頻錄制/空氣間隙的攻擊,攻擊成功率提高了很多。另外,許多研究人員都觀察到,隨著新技術和漏洞的發現,攻擊只會隨著時間的推移而變得更易實現。從硬件發展角度來講,現在某些限制的因素,比如攝像機,未來隨著設備快速發展,幾年后本文講的理論上的攻擊可能會增加攻擊范圍或縮短攻擊所需的時間。

研究人員還對當今基于視頻的密碼分析的真正潛力表示擔憂。在本文所說的研究中,他們專注于常用和流行的攝像機,以演示基于視頻的密碼分析,即一個RGB通道的8位空間、全高清分辨率和支持的最大快門速度。然而,新版本的智能手機已經支持10位分辨率的視頻片段,例如,iPhone 14 Pro MAX和三星Galaxy S23 Ultra。此外,分辨率為12-14位的專業攝像機已經存在,2樣的攝像機可能提供更高的靈敏度,這可能使攻擊者能夠通過電源LED的強度來檢測設備功耗的非常細微的變化。

此外,許多互聯網與現有研究中使用的攝像機(25倍)相比,具有更大光學變焦能力的聯網安全攝像機(30倍至36倍)已經存在,并且可能已經廣泛部署。這種安全攝像機可能允許攻擊者從比本文所演示的更遠的距離對目標設備進行基于視頻的密碼分析。最后,新的專業攝像機目前支持1/180,000的快門速度(例如,富士膠片X-H2.3),使用這種攝像機可能允許攻擊者以更高的采樣率獲得測量結果,這可能會使其他設備面臨基于視頻的密碼分析的風險。

研究人員給制造商推薦了幾種對策,以增強設備抵御基于視頻的密碼分析。其中最主要的是通過集成一個起“低通濾波器”的電容器來避免使用指示電源LED。另一種選擇是在電源線和電源LED之間集成一個運算放大器。

目前尚不清楚受影響設備的制造商是否或何時會添加此類防范措施。目前,建議那些不確定自己的設備是否存在漏洞的人應該考慮在電源LED上貼上不透明的膠帶。

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    黄色片网址在线观看| 国产亚洲综合视频| 国产中文字幕免费观看| 两性午夜免费视频| 免费激情视频在线观看| 免费网站永久免费观看| 欧美视频亚洲图片| 韩国日本美国免费毛片| 国内性生活视频| 国产成人艳妇aa视频在线| 久久精品亚洲天堂| 九九九九九国产| 五月婷婷丁香色| 苍井空浴缸大战猛男120分钟| 免费观看亚洲视频| 一区二区三区日韩视频| 久久这里只精品| 九色porny91| 91极品尤物在线播放国产| 国内外免费激情视频| 国产成人无码a区在线观看视频| 丰满的少妇愉情hd高清果冻传媒| 香蕉视频免费版| 777久久精品一区二区三区无码| 一级黄色大片儿| 久久久成人精品一区二区三区| 国产探花在线观看视频| 亚洲色图欧美自拍| 日本丰满少妇黄大片在线观看| 青青草影院在线观看| 日b视频免费观看| 激情五月亚洲色图| h无码动漫在线观看| 国产性生交xxxxx免费| 国产精品igao激情视频| 亚洲色图久久久| 国产精品久久..4399| 九一精品久久久| 久久视频这里有精品| 日日干日日操日日射| www.爱色av.com| 妞干网在线视频观看| 欧美精品久久96人妻无码| 丁香六月激情婷婷| 天天干天天干天天干天天干天天干| 波多野结衣天堂| 小说区视频区图片区| 亚洲美免无码中文字幕在线| 久久精品99国产| 日本中文字幕在线不卡| av无码久久久久久不卡网站| www.国产区| 黄色免费高清视频| 成人在线观看黄| 深夜做爰性大片蜜桃| 无码aⅴ精品一区二区三区浪潮| 婷婷免费在线观看| 成人毛片一区二区| 国产精品嫩草影院8vv8| 夜夜添无码一区二区三区| 天天操天天爽天天射| 欧美a级免费视频| 男人的天堂最新网址| 18禁网站免费无遮挡无码中文| 免费涩涩18网站入口| 青青青青草视频| www.午夜av| 超碰影院在线观看| 97超碰在线人人| 伊人免费视频二| 亚洲免费看av| 成人av一级片| 六月婷婷激情综合| 国内精品国产三级国产aⅴ久| 97在线播放视频| 国产 欧美 日本| 天堂v在线视频| 亚洲va在线va天堂va偷拍| 久久精品99国产| 国产精品沙发午睡系列| 欧美a级免费视频| 欧美xxxxxbbbbb| 国产美女18xxxx免费视频| 国产视频一区二区视频| 乱妇乱女熟妇熟女网站| 国产九九九九九| 久久视频这里有精品| r级无码视频在线观看| 国产1区2区3区中文字幕| 99久久久无码国产精品性色戒| 色婷婷综合网站| 天天影视色综合| 17c国产在线| 特黄特黄一级片| 日韩欧美理论片| 国产欧美自拍视频| 国内外成人激情免费视频| 国产日韩一区二区在线| 国产精品亚洲二区在线观看| 国内av一区二区| av免费中文字幕| 精品国产三级a∨在线| 国产免费视频传媒| 亚洲爆乳无码精品aaa片蜜桃| 激情综合网俺也去| 欧美午夜性视频| www.成年人| 北条麻妃av高潮尖叫在线观看| 国产人妻互换一区二区| 999精品视频在线| 欧美两根一起进3p做受视频| 天堂а√在线中文在线| 九色在线视频观看| 污污的网站18| 最新av网址在线观看| 69堂免费视频| 在线观看日本www| 欧美黄网在线观看| 看欧美ab黄色大片视频免费 | 日本成人xxx| 青青在线视频免费观看| 亚洲熟妇av一区二区三区| 午夜不卡福利视频| 阿v天堂2017| 天天久久综合网| 那种视频在线观看| 黄色录像特级片| 日韩视频免费在线播放| 久久久99精品视频| 美女网站视频黄色| 日韩a级在线观看| www.成年人| 99久久国产宗和精品1上映| 亚洲在线观看网站| 日韩无套无码精品| 无码 制服 丝袜 国产 另类| 天天干在线影院| 久久久亚洲精品无码| 91免费视频污| 日韩不卡一二三| 成人观看免费完整观看| av动漫在线免费观看| 做a视频在线观看| 国产美女三级视频| 亚洲中文字幕无码av永久| 特级黄色录像片| 亚洲一二三不卡| 国产天堂在线播放| 国产男女在线观看| av影院在线播放| 黄色网zhan| 日本网站在线看| 国产乱女淫av麻豆国产| 18岁视频在线观看| 91九色在线观看视频| 欧美人成在线观看| 国产精品无码免费专区午夜| 国产不卡的av| 小早川怜子一区二区三区| 五月天婷婷亚洲| 一路向西2在线观看| 黄色国产小视频| 国产一级特黄a大片免费| 国产一级不卡毛片| 国产视频一区二区视频| 中文字幕第80页| 成年人三级黄色片| 亚洲精品在线视频播放| 国产九九九视频| 三上悠亚免费在线观看| 久久久久久久久久伊人| 91午夜在线观看| 男女猛烈激情xx00免费视频| 中文字幕无码精品亚洲35| 日本精品www| 九色porny自拍| 一本色道久久亚洲综合精品蜜桃| 国产精品乱码久久久久| 亚洲乱码日产精品bd在线观看| 亚洲综合欧美激情| 日韩黄色片视频| 99久久国产综合精品五月天喷水| 99999精品| 中文字幕av不卡在线| 99蜜桃臀久久久欧美精品网站| 六月婷婷激情综合| 永久免费网站视频在线观看| 三级视频中文字幕| 免费观看成人网| 欧美一级黄色片视频| 久久国产成人精品国产成人亚洲| 国产三级中文字幕| 91九色国产ts另类人妖| 日本一区二区黄色| 亚洲自拍第三页| 国产午夜福利在线播放| 免费av不卡在线| 久久国产亚洲精品无码| 奇米777在线视频| 国产一区二区网|