Beveiligingsonderzoekers claimen encryptiesleutels die op smartphones worden gebruikt te kunnen stelen door radiogolven op te vangen. De sleutels zouden vrijwel direct gestolen kunnen worden zodra deze op een smartphone worden gebruikt.
De makers, die bij beveiligingsbedrijf Cryptography Research werken, willen hun hacktool volgende maand demonstreren, maar hebben al uitgelegd dat hun techniek via radiogolven werkt. Wanneer het benodigde apparaatje binnen drie meter van een smartphone wordt gelegd, kunnen encryptiesleutels worden uitgelezen: wanneer een encryptiesleutel wordt gebruikt, wordt deze op hetzelfde moment gestolen: dit komt doordat elektromagnetische straling die bij het gebruik van de sleutels wordt uitgezonden door de hacktool wordt opgevangen. Er wordt niet gemeld om welke draadloze technieken het gaat, waardoor onduidelijk is of netwerktechnologie zoals gsm of umts vatbaar is.
Met de tool willen de makers een beveiligingslek in de gebruikte encryptiemethode op smartphones aantonen. Welke smartphones vatbaar zijn, wilden zij niet kwijt, maar mogelijk komt hier bij de aangekondigde demonstratie meer duidelijkheid over. Daarnaast laat het beveiligingsbedrijf weten dat het beveiligingslek kan worden verholpen, en dat er met een grote smartphonemaker wordt samengewerkt om de encryptie te verbeteren.
[Reactie gewijzigd door mae-t.net op zondag 29 januari 2012 22:10]
Het apparaat vangt de elektromagnetische golven op die ontstaan als de cryptografische libraries binnen de smartphone worden gebruikt. Via berekeningen is volgens de privésleutel te achterhalen. "We stelen de sleutel als die wordt gebruikt", merkt Kocher op. "Het is onafhankelijk van de sleutellengte."
Als je BUITEN een kooi van Faraday zit, kan je niet uitlezen wat DAARBINNEN gebeurd....dan zal dat zijn in een Faraday kooi tot 3m afstand, niet in de echte wereld.
[Reactie gewijzigd door kimborntobewild op maandag 30 januari 2012 04:58]
[Reactie gewijzigd door finraziel op dinsdag 31 januari 2012 10:33]
Lijkt me moeilijk om specifiek DAT te shielden zonder de functionaliteit van internet/bellen om zeep te helpen.Om dat op te lossen zou je beter kunnen shielden zodat die verstoringen minder makkelijk op te vangen zijn, ...
[Reactie gewijzigd door OddesE op zondag 29 januari 2012 20:56]
Blijkbaar veroorzaakt het genereren van een sleutel, of het versleutelen dan wel ontcijferen van een bericht voor een specifiek patroon, waaruit de gebruikte sleutel herleid kan worden.If you've ever designed a circuit board where you had to worry about isolation of interference between sections and using groundplanes and filtering correctly, you'd know the trivial answer as to what is going on here and why your post is totally wrong: interference from the processor will cause some small modulation in the phone's radio circuits. Despite any shielding, there are multiple channels through which such interference is coupled inside a cellphone.
[Reactie gewijzigd door CodeCaster op zondag 29 januari 2012 16:28]
Daarom gaat het nu zo vaak mis op security-gebied: men is naïef en gelooft simpelweg niet dat bepaalde zaken gehackt kan worden - TOTDAT men de feiten echt onder ogen ziet.Ik blijf bij mijn gedachte: Een aandachts-stunt, en de kern van het verhaal zal vele malen minder opzienbarend zijn dan gesuggereerd.
Dat is natuurlijk van te voren uitgezocht: gewoon je phone encryptie laten doen en met een spectrum analyser kijken wat er gebeurt met de (onbedoelde/'storings') radiosignalen die de phone uitzendt....anders lukt het je m.i. gewoon niet op 3 meter afstand - je 'weet' immer niet waar je naar zoekt (welke EM straling precies).
Men weet natuurlijk wel naar welke straling men zoekt - anders kan je 't immers sowieso niet aftappen. En vertel mij eens waarom drie meter te ver zou zijn? (Natuurkundig onderbouwd.)Ik vraag me dus sterk af wat hier gebeurt, het enige dat ik me kan voorstellen is dat een deel van deze informatie via de zender van de telefoon vrijkomt, anders lukt het je m.i. gewoon niet op 3 meter afstand - je 'weet' immer niet waar je naar zoekt (welke EM straling precies).
Nee, niet het netwerkverkeer. Er is iets mis met alle chips: Ze zijn af te luisteren door de elektromagnetische straling die ze uitzenden. Dit heeft dus niks met netwerkverkeer te maken.Als ik het zo zie, is er iets mis met de circuits die verantwoordelijk zijn voor het netwerkverkeer.
Lijkt mij toch niet een juiste aanname. De enige overeenkomst is dat ze beide gebruikt worden voor radio uitzendingen, verder zijn ze volledig verschillend.am, een oudere variant van fm.
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True