A través de un ataque de canal lateral los investigadores Craig Ramsay y Jasper Lohuis de las empresas empresas Fox-IT y Riscure pudieron recuperar claves secretas de algoritmos criptográficos, incluyendo AES.
Con acceso físico irrestricto al dispositivo y usando mediciones de uso de energía, un par de antenas mejoras para permitir el procesamiento de señales, los investigadores mostraron cómo recuperar encubiertamente la clave de cifrado de dos implementaciones AES-256 realistas:
- El ataque fue posible hasta una distancia de 1 metro (30 cm en condiciones realistas, "Tempest");
- Utilizaron un equipo mínimo que entra en un bolsillo y que cuesta menos de U$S200;
- Necesitaron sólo unos pocos minutos: 5 para un ataque a 1 metro de distancia y 50 segundos para 30 cm.
El whitepaper completo de la investigación se puede descargar desde aquí [PDF].
No hay comentarios:
Publicar un comentario