从电源 LED 读取智能手机的秘密?

这篇具有很好参考价值的文章主要介绍了从电源 LED 读取智能手机的秘密?。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

从电源 LED 读取智能手机的秘密?

研究人员设计了一种新的攻击方法,通过记录读卡器或智能手机打开时的电源 LED,使用 iPhone 摄像头或商业监控系统恢复存储在智能卡和智能手机中的加密密钥。

众所周知,这是一种侧信道攻击。

通过密切监视功耗、声音、电磁辐射或执行操作所需的时间等特性,攻击者可以收集足够的信息来恢复构成加密算法安全性和机密性基础的密钥。

正如 Wired 在 2008 年报道的那样,已知最古老的侧信道之一被隔离在绝密电传打字机上,美国陆军和海军在二战期间使用该电传打字机传输不打算被德国间谍和日本人读取的通信。  

令设计该终端的贝尔实验室工程师惊讶的是,每次输入加密字母时,附近的示波器都会设法捕获一些有用的信息。

尽管设备中的加密算法是有效的,但设备发出的电磁辐射足以提供泄露密钥的侧信道。

视频时长03:00,观看微信公众号网络研究院

从那时起,侧通道变得非常流行,并且会定期发现新的侧通道。最近发现的侧通道例如 Minerva 和 Hertzbleed,分别于 2019 年和 2022 年曝光。  

通过测量称为标量乘法的加密过程中的时间模式, Minerva 能够恢复美国政府批准的智能卡的 256 位密钥。

Hertzbleed允许攻击者通过测量 Intel 或 AMD CPU执行某些操作的 功耗来恢复 SIKE 后量子密码算法使用的私钥。

由于其中一个使用定时测量而另一个使用功率测量,Minerva 被称为定时侧通道,而 Hertzbleed 可以被认为是功率侧通道。

周二,学术界公布了一项新研究,证明攻击提供了一种利用这些类型的反向通道的新方法。

从电源 LED 读取智能手机的秘密?

https://www.nassiben.com/

该攻击使用连接互联网的监控摄像头在加密操作期间捕获智能卡读卡器或连接的外围设备上的电源 LED 的高速视频。

这项技术使研究人员能够从 Minerva 中使用的同一张政府批准的智能卡中提取 256 位 ECDSA 密钥。

另一个允许研究人员通过在连接到手机的 USB 扬声器的电源 LED 上训练 iPhone 13 的摄像头来恢复三星 Galaxy S8 手机的私人 SIKE 密钥,类似于 Hertzbleed 从英特尔和 AMD 提取 SIKE 密钥的方式。

电源 LED 旨在指示设备何时开机。它们通常会发出蓝色或紫色的光,其亮度和颜色会根据所连接设备的功耗而变化。

从电源 LED 读取智能手机的秘密?

这两种攻击都有局限性,这使得它们在许多(但不是所有)现实世界场景中都不可行。

尽管如此,已发表的研究是开创性的,因为它提供了一种全新的方法来促进侧信道攻击。 

不仅如此,新方法还消除了阻止现有方法利用侧信道的最大障碍:需要有工具,如示波器、电探针或其他接触或靠近被攻击设备的物体。。

在 Minerva 的案例中,为了让研究人员收集足够精确的测量数据,必须破坏装有智能卡读卡器的设备。

相比之下,Hertzbleed 并不依赖受感染的设备,而是花了 18 天的时间与易受攻击的设备进行持续交互以恢复私钥 SIKE。  

从电源 LED 读取智能手机的秘密?

要攻击许多其他侧通道,例如二战加密电传打字终端中的侧通道,攻击者必须在目标设备上或附近安装专门且通常很昂贵的工具。

周二公布的基于视频的攻击减少或完全消除了这些要求。 

窃取存储在智能卡上的私钥所需要的只是一个连接互联网的监控摄像头,该摄像头距离目标读卡器最远可达 62 英尺。  

可以通过同一房间内的 iPhone 13 摄像头对三星 Galaxy 手机进行侧信道攻击。文章来源地址https://www.toymoban.com/news/detail-511327.html

到了这里,关于从电源 LED 读取智能手机的秘密?的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 最新研究发现,85%的开发人员使用GitHub Copilot和Copilot Chat时对代码质量更有信心

    近期,GitHub发布了关于GitHub Copilot Chat的最新研究报告。通过利用自然语言的力量,该研究中的开发人员使用GitHub Copilot Chat实时获取指导、提示、故障排除、补救措施以及针对其特定编码挑战的解决方案,而所有这些都是在不离开集成开发环境(IDE)的情况下完成的。 研究发

    2024年01月16日
    浏览(75)
  • 基于北斗观测值的智能手机GNSS定位研究

    摘要 【目的】 北斗卫星导航系统(Beidou Navigation Satellite System, BDS)由我国完全自主设计建造,是一项重要的国家空间基础设施,旨在为全球用户提供导航、定位与授时服务。当前,大众低成本智能设备卫星定位主要以美国全球定位系统(Global Positioning Systems, GPS)为主,北斗的出现

    2024年02月09日
    浏览(41)
  • 智能手机中图像处理的原理解析及 RGB 数值变化规律研究

    图像处理是一种利用计算机算法对数字图像进行处理的技术。数字图像是由像素组成的二维矩阵,每个像素包含了颜色和亮度信息,图像处理就是通过对这些像素进行各种算法操作,改变其颜色、亮度、对比度、清晰度等属性,以及进行滤波、边缘检测、目标识别等操作,使

    2024年02月12日
    浏览(37)
  • 谷歌研究科学家:ChatGPT秘密武器的演进与局限

    来源|TalkRL OneFlow编译 翻译|徐佳渝、贾川   同样是基于GPT预训练模型,为什么ChatGPT的效果要远远超出GPT-3等前几代模型?答案已经揭晓, 成就ChatGPT的秘密武器在于RLHF,也就是人类反馈的强化学习 。 在预训练阶段,GPT模型学习关于这个世界的一切,而在RLHF阶段,ChatGPT更

    2024年02月04日
    浏览(43)
  • AP5193 DC-DC宽电压LED降压恒流驱动器 LED电源驱动IC

    产品 AP5193是一款PWM工作模式、外围简单、内置功率MOS管,适用于4.5-100V输入的高精度降压LED恒流驱动芯片。电流2.5A。AP5193可实现线性调光和PWM调光,线性调光脚有效电压范围0.55-2.6V.AP5193 工作频率可以通过RT 外部电阻编程来设定,同时内置抖频电路,可以降低对其他设备的

    2024年02月16日
    浏览(46)
  • 手机的一些小秘密,你知道吗

    第一:智能识屏 依靠“智能识屏”功能,轻易就能将图片中的文字提取出来,此外还能根据识别到的“页面信息”,提供不同的建议与推荐,例如:我们在购物界面使用“识屏”,它便能自动获取优惠券链接、进行价格对比、告知历史最低价等信息。 【操作方法】:滑动屏

    2024年02月16日
    浏览(31)
  • AP5193 降压恒流IC LED电源车灯弱强光应用和PCB布线参考

      应用信息 ◆ 芯片供电 AP5913采用外部供电,需要提供约 1mA 的电 流才能保证芯片的正常工作,外部供电分压电阻可 以根据 这个电流参数设计,同时注意选择合适的电阻封装适 应不同 输入电压情况。 ◆ RCS设置 峰值电流为:IPK=Vcs/RCS; 假设 CS 电阻为:RCS 需要设置的输出电

    2024年01月21日
    浏览(44)
  • 【DC-DC】AP5193 DC-DC宽电压LED降压恒流驱动器 LED电源驱动IC

    产品 AP5193是一款PWM工作模式,高效率、外围简单、内置功率MOS管,适用于4.5-100V输入的高精度降压LED恒流驱动芯片。最大电流2.5A。AP5193可实现线性调光和PWM调光,线性调光脚有效电压范围0.55-2.6V.AP5193 工作频率可以通过RT 外部电阻编程来设定,同时内置抖频电路,可以降低对其

    2024年02月16日
    浏览(49)
  • 2023小米秋招真题-手机流畅运行的秘密

    这是一道小米面试题,使用 贪心的思想 。 8月份发布会一结束,米小兔就在公司领到了一台最新发布的XiaomiMX Fold3手机。这是一款小米舰折屏手机,并搭载了全新升级架构的MIU114系统。其先进的应用引擎不仅让系统更流畅,应用体验也大幅提升。在一个优化项中,为了尽可能

    2024年02月09日
    浏览(36)
  • AP51656 电流采样降压恒流驱动IC RGB PWM深度调光 LED电源驱动

    产品描述 AP51656是一款连续电感电流导通模式的降压恒流源,用于驱动一颗或多颗串联LED 输入电压范围从 5 V 到 60V,输出电流 可达 1.5A 。根据不同的输入电压和 外部器件, 可以驱动高达数十瓦的 LED。 内置功率开关,采用电流采样设置 LED 平均电流,通过 DIM 引脚可以接受模

    2024年02月14日
    浏览(42)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包