2021-08-11 21:34:01
С помощью лазера удалось взломать криптокошелек Coldcard и организовать прослушку через робот-пылесос
Лазерную технику используют не только для благих целей (лечение опухолей, тонкой сварки или применение в ювелирной отрасли), но и как средство взлома и кибершпионажа.
Несколько дней назад в сети опубликовали результаты докладов участников конференции Black Hat. Один из них — Оливье Эриво — смог воспользоваться «атакой по таймингу» (timing attack) для извлечения информации из чипа. Эриво показал, что большинство микросхем восприимчивы к такой атаке. Если у злоумышленника есть таблица таймингов, то он сможет восстановить информацию, которая проходит через чип.
Эриво решил взломал аппаратный кошелек Coldcard, который популярен в среде криптобизнесменов (кошелек позволяет хранить целый спектр криптовалют, предоставляя защиту данных, которая до этого момента казалась незыблемой).
Эриво выбрал чип ATECC508A производства компании Microchip. Это хорошо защищенная микросхема, предназначенная для работы с 256-битными ключами (может хранить до 16 ключей).
Для начала работы, как оказалось, с чипа нужно снять пластиковый корпус, чтобы иметь доступ к внутренним ресурсам. После этого чип начинает реагировать на лазер, наведенный на определенную область. При помощи лазера Оливье Эриво собрал около 100 000 разных точек данных, а затем создал «карту» микросхемы, а также зафиксировал интервалы между работой лазерного луча — этого оказалось достаточно, чтобы извлечь файл. Вместе с его ключом.
Впрочем, подобная атака пока еще технически сложно осуществима. К тому же, для нее нужно оборудование стоимостью не менее 200 000 долларов. Среднестатический кибервзломщик вряд ли может себе такое позволить, а вот корпорации — вполне.
Другая история не уникальна. Так, ученые из Сингапура использовали обычный робот-пылесос с лидаром для прослушки. Лидар в данном случае становится лазерным микрофоном, превосходно считывающим звуки от вибраций ближайших объектов (речь идет именно об акустических вибрациях, когда звуковая волна тем либо иным образом влияет на свойства твердых сред).
Записанный системой вибрационный сигнал в дальнейшем анализируется для восстановления следов разных звуков. Достоинством робота-пылесоса в данном случае является то, что у него есть датчик отражений, что и нужно для считывания. Правда, считать сигнал с такой поверхности, как стекло, робот не в состоянии. А вот со стены — без особых проблем.
src
460 views18:34