Domande sul segnale / attacco del canale laterale

0

Ho qualche domanda sul segnale / attacco del canale laterale che potrebbe salvarmi la vita. Ho bisogno di esperti che abbiano abbastanza conoscenze o abbiano fatto questo esperimento per rispondere a queste domande.

1) Che tipo di informazioni sono trapelate attraverso il segnale del canale laterale da un laptop ? Elenca tutti i tipi ove possibile. (vale a dire input da tastiera? applicazione utilizzata su computer come google chrome?)

2) Quali strumenti / dispositivi vengono utilizzati per rilevare il segnale del canale laterale da a laptop ? (Ad esempio, un utente malintenzionato può utilizzare il suo laptop o il suo smartphone per rilevare il segnale del canale laterale?)

3) Le informazioni filtrate attraverso il segnale del canale laterale riguardano solo le attività attualmente in uso nel laptop? o coinvolge dati che non sono attualmente in uso? (esempio: qualcosa che digiti sul portatile 1 mese fa può passare attraverso il segnale del canale laterale anche se non è in uso?)

4) Come rivelare un segnale del canale laterale può essere, in termini di un esempio: se scrivo un documento riservato composto da 10 pagine con 1000 parole, quante parole possono essere trapelate attraverso il segnale del canale laterale? Posso avere una stima approssimativa del 20%, 50%, 80% ecc.

5) Quanto è facile o affidabile rilevare un segnale di un canale laterale da un laptop? Quanto ci vuole per analizzare le informazioni da un segnale del canale laterale?

6) Qual è la distanza / gamma tipica in cui può essere rilevato un segnale del canale laterale? cioè quanti chilometri? Può essere raccolto attraverso un muro sebbene sia un segnale debole?

Domanda aggiuntiva: puoi scoprire quali informazioni sono state digitate nel calcolatore scientifico utilizzando un attacco canale laterale?

Ci scusiamo per il lungo, ho cercato di farla breve. Spero di ottenere le risposte. Queste domande possono salvarmi la vita.

    
posta uzone 19.01.2016 - 11:47
fonte

1 risposta

1

So che è un po 'vecchio, ma nel caso in cui altre persone siano curiose di queste risposte ho pensato di pubblicare. Ho eseguito test dei canali laterali professionalmente per la conformità PCI-PTS

1) Praticamente qualsiasi cosa può essere ottenuta da un attacco di canale laterale. In realtà sta solo monitorando l'emissione EM da una CPU per un cavo lungo.

2) una semplice sonda EM è tipica, ma può essere utilizzata anche la potenza di monitoraggio di una CPU. Un tipico cellulare / laptop non ha l'hardware per eseguire un canale laterale

3) Il canale laterale riguarda solo i dati attualmente in uso. Ad esempio, quando la CPU funziona su un tasto, emette piccole quantità di radiazioni EM. Usato abbastanza volte ~ 30k puoi iniziare a fare analisi statistiche per iniziare a scoprire le informazioni.

4) Dipende interamente dal rapporto segnale / rumore dell'EM / potenza. Ho provato personalmente circa una dozzina di cpus professionalmente e di solito comincerei a vedere perdite di circa 30k, e per 100k usi, sarei in grado di ricavare un'intera chiave AES 128.

5) La sonda EM deve trovarsi a pochi centimetri dal filo o dalla cpu, oppure l'SNR si ritira velocemente per essere fattibile. Normalmente occorrono da 1 giorno a 1 settimana per ottenere dati sufficienti dalla macchina e circa 2-20 ore di analisi.

6) Deve essere entro pochi cm per una sonda. Se si utilizza l'alimentazione, in genere dovevamo trovarci sul lato a valle di un buon alimentatore per rilevare qualsiasi significato di perdita tra l'alimentatore e la CPU

    
risposta data 26.06.2017 - 19:09
fonte

Leggi altre domande sui tag