2chまとめ

スマホとかPCとかスピーカーとか電源ランプあるよな? 暗号化キー解読できたわ [279771991]

合わせて読みたい





1 :セドナ(東京都) [US]:2023/06/16(金) 10:25:11.84 ID:3y1kQaM/0.net
https://img.5ch.net/ico/tarako2.gif
多くの電子機器には、電源が入っているかどうかを示すためのLEDが搭載されています。このLEDをビデオ撮影することで、デバイスの暗号化キーを復元できるという、ビデオベースの暗号解読法をハッカーのベン・ナッシー氏らが明らかにしました。

<中略 どういう技術なのか画像付きで優し解説>

具体的には、Samsung Galaxy S8を充電しているのと同じUSBハブに接続していたスピーカーのLEDをiPhone 13 Pro Maxのカメラで撮影することで、Galaxy S8の378ビットの暗号化キーが得られたとのこと。

LEDの色の違いは肉眼では確認できないほどの差でしたが、RGB値には微妙な違いが出ています。

また、スマートカードリーダーの場合は16m離れたところからネットワークカメラでLEDを撮影し、映像を分析することで256ビットのECDSAキーが得られています。

ナッシー氏らによると、この脆弱(ぜいじゃく)性は電源LEDではなく暗号ライブラリの問題ですが、電源LEDは悪用のための視覚的なインフラを提供してしまっているとのこと。
今回実証された攻撃を防ぐ方法は、最新の暗号ライブラリを用いることだそうです。

https://gigazine.net/news/20230614-video-based-cryptanalysis/

解説動画
https://youtu.be/ITqBKRZvS3Y

19 :ハービッグ・ハロー天体(光) [US]:2023/06/16(金) 11:33:46.75 ID:S/jGKWjj0.net

>>9
電圧とかで微妙に光り方変わるんじゃね?
知らんけど

48 :百武彗星(大阪府) [US]:2023/06/16(金) 14:32:17.82 ID:BRAhZplL0.net

5倍以上のエネルギーゲインがあるぞ

13 :パルサー(東京都) [US]:2023/06/16(金) 11:08:30.37 ID:UcOo90YQ0.net

俺は修行してあと何秒で信号がかわるかわかるぞ

38 :アンタレス(光) [US]:2023/06/16(金) 12:20:58.74 ID:phARPA7Q0.net

ダミーLEDで回避

28 :カストル(やわらか銀行) [US]:2023/06/16(金) 11:43:30.43 ID:ZQWp0MNV0.net

テレビのスピーカーが逆にマイクロフォン化して盗聴
かなり昔の記事もだが

OinKじゃねえの

どんなの見栄を張っても
ケンチャナヨ精神や
モノづくりの歴史がない国なのよ

43 :青色超巨星(茸) [CN]:2023/06/16(金) 12:57:18.14 ID:C83nIxbh0.net

マイコンボードにオシロ繋いでると見てると他のピンの入出力でファームの動作に影響ない程度のレベルで電圧揺らいだりするもんな

31 :カストル(やわらか銀行) [US]:2023/06/16(金) 11:47:25.46 ID:ZQWp0MNV0.net

あららRolling Shutterとか書いてある
こえーなやっぱ
脆弱性だらけのITヒトモドキは絶対信用しねえ

これって解像度が上がれば上がるほど危険じゃねえのか

49 :アークトゥルス(福井県) [FI]:2023/06/16(金) 14:34:54.48 ID:VzY8eva80.net

意図的にLED点灯ルーチンに仕込まない限りそんな所に現れるわけがない
一般的にPWM方式のLEDドライバを使用した場合、デユーティ比や輝度(電流)は
リアルタイムに変更可能だからやろうと思えば出来るよね

23 :ダークエネルギー(徳島県) [US]:2023/06/16(金) 11:39:04.62 ID:aZB8LaQP0.net

45 :アルビレオ(三重県) [DE]:2023/06/16(金) 14:00:39.92 ID:tGjxe2hw0.net

うーん
まったくわからん

18 :エイベル2218(愛知県) [US]:2023/06/16(金) 11:29:35.93 ID:vWOFVxgN0.net

>>7
割りと古典的な手法だな
ロマンス詐欺と似たような感じ
全部疑うくらいでちょうどいいぞ

59 :冥王星(東京都) [US]:2023/06/17(土) 14:20:33.23 ID:JttOVXSF0.net

スレ間違った!

3 :ニクス(茸) [ニダ]:2023/06/16(金) 10:29:44.75 ID:6PVcvw0x0.net

ハンダ割れ大歓迎

27 :テンペル・タットル彗星(茸) [US]:2023/06/16(金) 11:42:18.63 ID:VvIiWA6g0.net

今更w

14 :ハレー彗星(ジパング) [IN]:2023/06/16(金) 11:08:54.91 ID:YV974bZF0.net

LEDって高速にON/OFFを繰り返してるもんだけど、そこに暗号パターンが入ってきてるの?

30 :ダークエネルギー(埼玉県) [US]:2023/06/16(金) 11:47:20.30 ID:BC5FbtNS0.net

サイドチャンネル攻撃の一種だな
やろうと思えば、って次元の話だろうとは思うが…

30年前ぐらいの省電力機能のない時代の電子機器ならこの手法は通用しないだろうなあ
秘密鍵を扱う間は省電力機能を制限する、なんてことができれば回避できるだろうが、
今どきのOS設計にそぐわないような

21 :ミランダ(東京都) [US]:2023/06/16(金) 11:34:46.35 ID:ZVURuORB0.net

>>11
そういう仕組みじゃないんだが

12 :スピカ(ジパング) [US]:2023/06/16(金) 10:55:00.97 ID:Gs4mGenY0.net

>>10
豆電球ならいいってことか

24 :テチス(東京都) [RU]:2023/06/16(金) 11:40:32.81 ID:u137jb6P0.net

パチンコ梁山泊が、ライトの微妙な明滅から解析して以来の衝撃

5 :ブレーンワールド(東京都) [ニダ]:2023/06/16(金) 10:30:10.31 ID:PBzMGzTE0.net

すんげー嘘臭いんだが

2 :土星(茸) [PL]:2023/06/16(金) 10:27:35.04 ID:0SpyX3Xw0.net

つまりLEDにテープ貼れば良いって事だな

47 :アークトゥルス(茸) [DE]:2023/06/16(金) 14:26:31.04 ID:ODr10/nC0.net

0000でいいんだろ

16 :ミランダ(東京都) [US]:2023/06/16(金) 11:23:58.60 ID:ZVURuORB0.net

>>10>>12
事実その通りではあって、パルス点灯にも追従できるのがLEDの特性だからね
電球はそこまでの応答性がないから抽出できる情報もない

22 :ミランダ(東京都) [US]:2023/06/16(金) 11:35:18.28 ID:ZVURuORB0.net

>>5
busyランプから情報取り出せるなんてそれこそ昭和からある話だよ

53 :バン・アレン帯(東京都) [IT]:2023/06/16(金) 15:55:37.75 ID:hM7PO6qM0.net

電源LEDの微妙な電圧差で暗号データを読み取るだ?
そんなのができるもんなんかねえ
出来るんだとしたらアクセスランプを独立させた動きにするとかが必要そうだけど

26 :カストル(東京都) [IT]:2023/06/16(金) 11:41:54.08 ID:sYRa1Ynd0.net

言われてみりゃ「なるほど」という感じだが、
その手の人達にとっては「言うなバカ!」って話しなんだろうか…?

11 :地球(茸) [DE]:2023/06/16(金) 10:45:27.21 ID:O5vyCEJ20.net

ディスプレイからでも普通にばれる

41 :カストル(やわらか銀行) [US]:2023/06/16(金) 12:24:05.75 ID:ZQWp0MNV0.net

サムスンギャラクシーが使用するライブラリは
Hertzbleedに対して脆弱なままでした

と原文の英語に書いてある

39 :リゲル(東京都) [ニダ]:2023/06/16(金) 12:22:19.09 ID:hTKeDj/30.net

まあ、中国韓国はこういうところ雑だからね

42 :ダークエネルギー(埼玉県) [US]:2023/06/16(金) 12:24:29.36 ID:BC5FbtNS0.net

>>38
スマホの消費電流の変化がUSBハブを超えて外に影響出ちゃってるからそれじゃ回避できん
変化自体を抑えないと



top

アンテナサイト新着記事



コメントする

メールアドレスが公開されることはありません。

殿堂入り

最近の人気記事ランキング

%d人のブロガーが「いいね」をつけました。