Author

Topic: [2016-03-06] Новая программа крадет криптографичес& (Read 544 times)

newbie
Activity: 23
Merit: 0
Значит никаких  финансовых  операций на смартфонах. Если с них можно по каким-то импульсам считать такую информацию Grin

А может его совсем выкинуть? А то и прослушивают смартфоны, следят за вами, еще и вот считать по импульсам могут Smiley Все таки без смартфонов будет тяжко. Как проводить сделки вне офиса.

Или, если только Android и iOS подвержены, тогда будем ставить старую добрую винду мобильную Smiley Про нее вроде ничего не сказано
hero member
Activity: 826
Merit: 500
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повтор
PROFIT  Grin Grin Grin

Значит никаких  финансовых  операций на  смартфонах. Если с них можно по каким-то импульсам считать такую информацию Grin
newbie
Activity: 41
Merit: 0
Скорей девайс создан не чтобы в метро ходить или непонятно где и не понятно в поисках чего, а чтобы захватить его на сделку с целью обуть своего партнера... Grin

Точно, наверно для этого его и делали. Потому как искать левый народ совершающий в данный момент подпись, довольно утомительное занятие. А тут и сумма известна и искать никого не надо. Хотя конечно как то не по феншую это получается
member
Activity: 104
Merit: 10
Так оно так, но есть маленькое но... Я понял, что девайс должен в момент сканирования накладывать на транзакцию подпись. Скан в другое время бессмысленный. Подобная тема была по бесконтактным карточкам. Там тоже злоумышленники перехватывали трафик в момент подтверждения оплаты.

Вот именно, так что нужно не в метро, а ходить вокруг квартир и офисов с целю найти нужный момент. Может проще лотерею купить и джекпот сорвать?

Скорей девайс создан не чтобы в метро ходить или непонятно где и не понятно в поисках чего, а чтобы захватить его на сделку с целью обуть своего партнера... Grin
legendary
Activity: 2380
Merit: 1132
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повтор
PROFIT  Grin Grin Grin
Так оно так, но есть маленькое но... Я понял, что девайс должен в момент сканирования накладывать на транзакцию подпись. Скан в другое время бессмысленный. Подобная тема была по бесконтактным карточкам. Там тоже злоумышленники перехватывали трафик в момент подтверждения оплаты.
hero member
Activity: 826
Merit: 1004
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
приёмник в карман - остальное в рюкзак и поехал на метро утром в час пик. потом дома обрабатываешь. вечером повтор
PROFIT  Grin Grin Grin
legendary
Activity: 2380
Merit: 1132
Мутноватая статья... По наводящим электромагнитным импульсам считывают, декодируют... Даже если и схема работает в реальности, нужно очень близко подносить к девайсу приемник излучения, иначе ничего не получится. Короче в реальности очень проблематичное решение хакка.
legendary
Activity: 3262
Merit: 3675
Top Crypto Casino


Quote
Исследователи из Израиля и Австралии разработали способ нападения на устройства, работающие на Android и iOS, который успешно крадет криптографические ключи, используемые для защиты кошельков биткоина, а также данные платежной системы Apple, благодаря которой можно оплачивать счета и другие активы с высокой добавленной стоимостью.
Используется то, что шифровальщики называют неагрессивной атакой по стороннему каналу. Программа работает против алгоритма цифровой подписи на эллиптической кривой - криптосистемы, которая широко используется во многих устройствах, потому что она работает быстрее, чем в других криптографических системах. Размещая зонд вблизи мобильного устройства, в то время как он выполняет криптографические операции, злоумышленник может измерить достаточное количество электромагнитных излучений и полностью извлечь секретный ключ, который проверяет подлинность данных конечного пользователя или финансовых операций. То же самое можно сделать с помощью адаптера, подключенного к USB-кабелю зарядки.

Продолжение : http://bits.media/news/novaya-programma-kradet-kriptograficheskie-klyuchi-iz-ios-i-android/
Jump to: