Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-06-2015, 07:47   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Le onde radio tradiscono la crittografia

mercoledì 24 giugno 2015

Spoiler:
Quote:
Ricercatori israeliani mettono in luce l'esistenza di un possibile attacco contro gli algoritmi crittografici, una minaccia che non ha bisogno di penetrare attivamente il sistema bersaglio


Roma - Un team di ricercatori dell'Università di Tel Aviv University ha sviluppato una soluzione di spionaggio a basso costo, capace di compromettere le chiavi crittografiche usate in un noto software di sicurezza senza adoperare tecniche di intercettazione invasive.



Il sistema ideato dagli esperti israeliani è in grado di "estrarre" le chiavi di decrittazione di GnuPG, popolare software crittografico open source per PC basato sullo standard OpenPGP: lo fa intercettando le onde radio emesse dalla CPU di un laptop sulle frequenze di circa 1,7 MHz.

Il meccanismo di intercettazione sfrutta una antenna radio SDR (Software Defined Radio) dal diametro di 15 cm, mentre il dispositivo di cattura delle radiazioni elettromagnetiche propriamente detto viene definito Portable Instrument for Trace Acquisition (PITA) e ha un costo non superiore ai 300 dollari.PITA è in grado di catturare i pattern radio specifici emessi dalla CPU durante l'utilizzo di GnuPG, una "vulnerabilità" nota da tempo che però deve fare i conti con il rumore di fondo catturato assieme alle chiavi crittografiche e la necessità di processare in maniera adeguata il segnale carpito e trasmesso via WiFi a una stazione ricevente.

A ridurre ulteriormente i rischi posti da dispositivi come PITA c'è poi la distanza ravvicinata entro cui le radiazioni elettromagnetiche emesse dalla CPU sono intercettabili (50 cm nel caso in oggetto); per quanto riguarda GnuPG, infine, è bastato aggiornare il software per eliminare il rischio di leaking delle chiavi segrete.

Alfonso Maruccia






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v