设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

研究人员利用旁路攻击窃取Android和iOS上的密钥

2016-3-5 16:30| 发布者: joejoe0332| 查看: 4623| 评论: 1|原作者: Solidot|来自: Solidot

摘要: 以色列特拉维夫大学的研究人员利用旁路攻击(PDF),成功从Android和iOS设备上窃取到用于加密比特币钱包、Apple Pay账号和其他高价值资产的密钥。 研究人员攻击的是常用的椭圆曲线数字签名加密算法,利用目标设备旁 ...
以色列特拉维夫大学的研究人员利用旁路攻击(PDF),成功从Android和iOS设备上窃取到用于加密比特币钱包、Apple Pay账号和其他高价值资产的密钥。 研究人员攻击的是常用的椭圆曲线数字签名加密算法,利用目标设备旁边的磁探针去测量设备在执行加密操作时泄露的电磁辐射,从中提取出加密重要数据的密钥。

研究人员称他们能完整提取出运行在iOS设备上的OpenSSL和 CoreBitcoin签名密钥,部分提取出Android设备上的 OpenSSL密钥。受影响的iOS系统主要是旧版本—— 7.1.2 到8.3,较新的9.x不受影响; 1.0.x 和1.1.x 版本的OpenSSL都受到影响。

研究人员已经通知了OpenSSL维护者,维护者表示硬件旁路攻击不包含在他们的威胁模型中。

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部