Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
Новая угроза: кэш-тайминг
Как сообщает пресс-служба Массачусетского технологического института (MIT), исследовательская группа под руководством Эрана Тромера (лаборатория компьютерных наук и искусственного интеллекта MIT) показала, как велико количество способов, которыми можно в обход всевозможных антивирусов "вытащить" из компьютера персональную и иную закрытую информацию.
Одним из фактором уязвимости является кэш - группой Тромера ещё в период его работы в израильском институте Вейцмана было показано, что простым измерением частоты записи кэшируемых данных в различные области памяти можно оценить, насколько часто ими пользуется криптографическая система и, следовательно, насколько часто в данную область памяти попадает криптографический ключ.
Характер доступа памяти, как показал Эран Тромер, во многом определяется спецификой ключа, используемого в криптографических целях. Группе под его руководством удалось разработать эффективную, технологически законченную процедуру, позволяющую за секунды целиком извлечь криптографический ключ (для криптографического алгоритма Advanced Encryption Standard, AES).
Уже после того, как в распоряжении злоумышленника окажется требуемый криптографический ключ, извлечение интересующей того информации из компьютера жертвы оказывается значительно менее сложным делом, нежели полагает последняя.
Уже после демонстрации методики взлома AES группой Тромера ещё в 2005 году компания Intel обеспечила аппаратную защиту своих чипов от взлома AES подобным методом. Однако таятся ли где-нибудь ещё подобные зияющие дыры - сказать трудно.
Пример новой уязвимости особенно примечателен на фоне широкого распространения технологий клауд-компьютинга, или так называемых "облачных вычислений", предполагающих формирование единых, но распределённых в географическом пространстве вычислительных систем - и, следовательно, непрерывную циркуляцию по сетям обмена данными массивов информации специального характера.
Это - одна из задач, которую пытается решить в настоящее время группа Тромера в MIT. Например, вероятным видится извлечение из характера обмена данными информации о популярности сетевых порталов, другой коммерчески, а иной раз и политически, значимой информации.
Эран Тромер продолжает также исследования в такой экзотической области, как попытки извлечения криптографической информации по акустическому паттерну компьютера.
По материалам: rnd.cnews.ru
Теги: безопасность, память, исследования, компьютер, хакер, взлом, угроза, криптография, кэш
- Хакеры взломали сервер управления гражданской авиации США
- Хакеры взломали официальный сайт Пэрис Хилтон
- Исследование: 90% компьютерных паролей взламывается за секунды
- Хакеры нашли универсальный способ взлома любых средств защиты данных в сети
- Взломщик компьютеров Пентагона признался в нарушении британских законов
- Хакеры взломали американский сайт "Лаборатории Касперского"
- 27 листопада росіяни вбили 2 і поранили 2 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе10:00
- У Кураховому залишаються 625 осіб - ОСУВ "Хортиця"16:00
- Почалася евакуація мешканців прифронтової Донеччини до Івано-Франківської області13:00
- 26 листопада росіяни поранили 3 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- В «ДНР» заочно приговорили к 23 годам командира «Грузинского легиона» Мамулашвили16:00
- На окупованій Луганщині зник Youtube - СМИ13:00
- 25 листопада росіяни вбили 1 і поранили 1 жителя Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00