Criptanálise acústica

A "criptanálise acústica" é um tipo de ataque de canal lateral que explora os soms emitidos por computadores ou outros dispositivos.

A maior parte da criptanálise acústica moderna concentra-se nos sons produzidos por teclado de computador e componentes internos de computador, mas historicamente também foi aplicada a impressora de impacto e máquinas de decifração eletromecânicas.

História

Victor Marchetti e John D. Marks eventualmente negociaram a desclassificação de interceptações acústicas da CIA dos sons de impressão de texto claro de máquinas de criptografia.[1] Tecnicamente, esse método de ataque remonta ao período em que o hardware de FFT se tornou barato o suficiente para realizar tal tarefa; nesse caso, do final dos anos 1960 até meados dos anos 1970. No entanto, utilizando outros meios mais primitivos, ataques acústicos foram feitos em meados da década de 1950.

Em seu livro, Spycatcher, o ex-oficial cientista do MI5, Peter Wright discute o uso de um ataque acústico contra máquinas de criptografia do Egito em 1956. O ataque recebeu o codinome "ENGULF".[2]

Ataques registrados

Em 2004, Dmitri Asonov e Rakesh Agrawal do Centro de Pesquisa Almaden da IBM anunciaram que teclado de computador e teclados usados em telefones e caixas eletrônicos (ATMs) são vulneráveis aos ataques com base em sons produzidos por diferentes teclas. O ataque deles empregava uma rede neural para reconhecer a tecla sendo pressionada. Ao analisar os sons gravados, eles foram capazes de recuperar o texto dos dados sendo inseridos. Essas técnicas permitem que um atacante, usando dispositivos de escuta escondida, consiga senhas, frases-passe, número de identificação pessoal (PINs) e outras informações inseridas por meio de teclados. Em 2005, um grupo de pesquisadores da Universidade de Califórnia em Berkeley realizou uma série de experimentos práticos demonstrando a validade desse tipo de ameaça.[3]

Também em 2004, Adi Shamir e Eran Tromer demonstraram que pode ser possível realizar uma ataque de temporização contra uma CPU realizando operações criptográficas, analisando variações nas emissões acústicas. As emissões analisadas eram ruídos ultrassônicos provenientes de capacitores e indutores em placa-mães de computadores, não emissões eletromagnéticas ou o zumbido audível de um ventilador.[4] Shamir e Tromer, junto com o novo colega, Daniel Genkin e outros especialistas, conseguiram implementar com sucesso o ataque em um laptop executando uma versão do GnuPG (uma implementação RSA), usando um celular localizado próximo ao laptop ou um microfone de laboratório localizado a até 4 metros de distância, e publicaram os resultados experimentais em dezembro de 2013.[5]

As emissões acústicas ocorrem em bobinas e capacitores devido a pequenos movimentos quando uma sobrecarga de corrente passa por eles. Capacitores, em particular, mudam ligeiramente de diâmetro à medida que suas muitas camadas experimentam atração/rejeição eletrostática ou mudança de tamanho piezoelétrica.[6] Uma bobina ou capacitor que emite ruído acústico será, inversamente, também microfônico, e a indústria de áudio de alta qualidade toma medidas com bobinas[7] e capacitores[8] para reduzir essas microfonias (emissões) porque elas podem prejudicar o som de um amplificador de alta fidelidade.

Em março de 2015, foi a público que algumas impressoras a jato de tinta usando cabeças ultrassônicas podem ser lidas usando microfones de alta frequência MEMS para registrar os sinais acústicos únicos de cada bocal e, por meio da reconstrução de temporização com dados impressos conhecidos, isto é, "confidencial" em uma fonte de 12 pontos. Impressoras térmicas também podem ser lidas usando métodos semelhantes, mas com menos fidelidade, uma vez que os sinais das bolhas em explosão são mais fracos. O hack também envolveu a implantação de um microfone, um circuito integrado de armazenamento e um transmissor de explosão com bateria de Li+ de longa duração em cartuchos adulterados substituídos por verdadeiros que foram enviados pelo correio ao alvo, normalmente um banco, e depois recuperados do lixo usando um chip RFID de desafio-resposta. Um trabalho semelhante na reconstrução de impressões feitas por impressora matricial foi divulgado em 2011.[9]

Uma nova técnica de criptoanálise acústica descoberta por uma equipe de pesquisa no Centro de Pesquisa em Segurança Cibernética da Universidade Ben-Gurion de Israel permite a extração de dados usando os alto-falantes e fones de ouvido de um computador. A revista Forbes publicou um relatório afirmando que os pesquisadores encontraram uma maneira de ver informações sendo exibidas, usando um microfone, com 96,5% de precisão.[10]

Em 2016, Genkin, Shamir e Tromer publicaram outro artigo que descrevia um ataque de extração de chave que dependia das emissões acústicas de dispositivos laptop durante o processo de descriptografia. Eles demonstraram o sucesso de seu ataque com um simples telefone celular e um microfone mais sensível.[11]

Contramedidas

Esse tipo de criptoanálise pode ser contornado gerando sons no mesmo espectro e forma que as teclas pressionadas. Se os sons das teclas reais forem reproduzidos aleatoriamente, pode ser possível derrotar totalmente esse tipo de ataque. É aconselhável usar pelo menos 5 variações gravadas diferentes (36 x 5 = 180 variações) para cada tecla para contornar o problema da FFT fingerprinting.[12] Como alternativa, ruído branco de volume suficiente (que pode ser mais simples de gerar para reprodução) também mascara as emissões acústicas das teclas pressionadas individualmente.

Veja também

Referências

  1. Marchetti, Victor; Marks, John (1974). The CIA and the Cult of Intelligence. [S.l.]: Knopf. ISBN 0394482395 
  2. Wright, Peter (1987), Spycatcher: The candid autobiography of a senior intelligence officer, Viking 
  3. Yang, Sarah (14 de setembro de 2005). «Researchers recover typed text using audio recording of keystrokes». UC Berkeley News 
  4. Shamir, Adi; Tromer, Eran. «Acoustic cryptanalysis: On nosy people and noisy machines». tau.ac.il 
  5. Genkin, Daniel; Shamir, Adi; Tromer, Eran. «RSA Key Extraction via Low-Bandwidth Acoustic Cryptanalysis». tau.ac.il 
  6. «Capacitors for Reduced Micro phonics and Sound Emission» (PDF). CARTS 2007 Symposium Proceedings, Albuquerque. Electronic Components, Assemblies & Materials Association (ECA). Março de 2007. Consultado em 24 de janeiro de 2014. Cópia arquivada (PDF) em 16 de novembro de 2019 
  7. «FoilQ, .50mH 16ga». Meniscusaudio.com. Consultado em 24 de janeiro de 2014. Cópia arquivada em 20 de fevereiro de 2014 
  8. «50uF 250volt Metallized Polyester Mylar Film Capacitor-ERSE». Erseaudio.com. Consultado em 24 de janeiro de 2014 
  9. Michael Backes; Markus Dürmuth; Sebastian Gerling; Manfred Pinkal; Caroline Sporleder (9 de janeiro de 2011). «Acoustic Side-Channel Attacks on Printers» (PDF). eecs.umich.edu. Consultado em 10 de março de 2015 
  10. Mathews, Lee (31 de agosto de 2018). «Now Hackers Can Spy On You By Listening To Your Screen». Forbes (em inglês). Consultado em 13 de março de 2019 
  11. Genkin, Daniel; Shamir, Adi; Tromer, Eran (8 de fevereiro de 2016). «Acoustic Cryptanalysis». Journal of Cryptology (em inglês). 30 (2): 392–443. ISSN 0933-2790. doi:10.1007/s00145-015-9224-2 
  12. Asonov, Dmitri; Agrawal, Rakesh (2004), «Keyboard Acoustic Emanations» (PDF), IBM Almaden Research Center, consultado em 8 de maio de 2007, cópia arquivada (PDF) em 27 de fevereiro de 2012 

Read other articles:

كاتدرائية الأربعين شهيد أيقونة الدينونة الأخيرة في المحراب الشمالي داخل الكنيسةأيقونة الدينونة الأخيرة في المحراب الشمالي داخل الكنيسة معلومات أساسيّة الموقع حي الجديدة، حلب،  سوريا الانتماء الديني الأرمنية الأرثوذكسية تاريخ الرسامة 1429، جددت عام 1916[1] الطبيعة ك�...

 

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: KPLX – news · newspapers · books · scholar · JSTOR (March 2011) (Learn how and when to remove this template message) Radio station in Fort Worth, TexasKPLXFort Worth, TexasBroadcast areaDallas/Fort Worth MetroplexFrequency99.5 MHz (HD Radio)Branding99.5 The Wol...

 

2001 black comedy film by Terry Zwigoff Ghost WorldTheatrical release posterDirected byTerry ZwigoffScreenplay by Daniel Clowes Terry Zwigoff Based onGhost Worldby Daniel ClowesProduced by Lianne Halfon John Malkovich Russell Smith Starring Thora Birch Scarlett Johansson Brad Renfro Illeana Douglas Steve Buscemi CinematographyAffonso BeatoEdited by Carole Kravetz-Aykanian Michael R. Miller Music byDavid KitayProductioncompanies Advanced Medien Granada Film Jersey Shore Mr. Mudd Distributed by...

Saint Eugene de MazenodSt. Eugene de MazenodUskup; Pendiri Oblat Maria Immakulata (OMI)Lahir(1782-08-01)1 Agustus 1782Aix-en-Provence, PrancisMeninggal21 Mei 1861(1861-05-21) (umur 78)Marseille, PrancisDihormati diGereja Katolik RomaBeatifikasi19 Oktober 1975 oleh Paus Paulus VIKanonisasi3 Desember 1995 oleh Paus Yohanes Paulus IITempat ziarahShrine of Notre Dame de la Garde, Marseille, FrancePestaMay 21Pelindungdysfunctional families Saint Eugene de Mazenod (1 Agustus 1782 –&...

 

1952 film Sommaren med MonikaOriginal Swedish film posterDirected byIngmar BergmanWritten byIngmar BergmanBased onSommaren med Monika1951 novelby Per Anders FogelströmProduced byAllan EkelundStarringHarriet AnderssonLars EkborgCinematographyGunnar FischerMusic byErik NordgrenLes BaxterRelease dates 9 February 1953 (1953-02-09) (Sweden) 1 September 1955 (1955-09-01) (U.S.) Running time96 minutesCountrySwedenLanguageSwedish Summer with Monika (Swedish: Som...

 

Questa voce sull'argomento centri abitati della Romania è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. JebelcomuneLocalizzazioneStato Romania Regione Banato Distretto Timiș TerritorioCoordinate45°34′N 21°13′E / 45.566667°N 21.216667°E45.566667; 21.216667 (Jebel)Coordinate: 45°34′N 21°13′E / 45.566667°N 21.216667°E45.566667; 21.216667 ...

Hormone-producing glands of a body Endocrine systemMain glands of the human endocrine systemDetailsIdentifiersLatinsystema endocrinumMeSHD004703FMA9668Anatomical terminology[edit on Wikidata] The endocrine system[1] is a messenger system in an organism comprising feedback loops of hormones that are released by internal glands directly into the circulatory system and that target and regulate distant organs. In vertebrates, the hypothalamus is the neural control center for all endoc...

 

Shenzhen Open 2015 Sport Tennis Data 3 gennaio - 10 gennaio Edizione 3ª Superficie Cemento Montepremi 500 000 $ Campioni Singolare Simona Halep Doppio Ljudmyla Kičenok / Nadežda Kičenok 2014 2016 Lo Shenzhen Open 2015 è un torneo di tennis giocato all'aperto sul cemento. È la 3ª edizione dello Shenzhen Open, che fa parte della categoria International nell'ambito del WTA Tour 2015. Si gioca allo Shenzhen Longgang Tennis Centre di Shenzhen in Cina, dal 3 al 10 gennaio 2015. In...

 

دانييل بيرتوني معلومات شخصية الميلاد 14 مارس 1955 (العمر 69 سنة)باهيا بلانكا الطول 1.79 م (5 قدم 10 1⁄2 بوصة) مركز اللعب وسط الجنسية الأرجنتين  المسيرة الاحترافية1 سنوات فريق م. (هـ.) 1971–1972 كيلمس 30 (12) 1973–1977 إنديبندينتي 179 (80) 1978–1980 إشبيلية 57 (24) 1980–1984 فيورنتينا 97 (27) 1984–...

Complex irrigation system from the Sassanid era, island city Shushtar, Iran You can help expand this article with text translated from the corresponding article in Persian. (January 2021) Click [show] for important translation instructions. View a machine-translated version of the Persian article. Machine translation, like DeepL or Google Translate, is a useful starting point for translations, but translators must revise errors as necessary and confirm that the translation is accurate, r...

 

First mass-produced autofocus camera Konica C35 AF The Konica C35 AF, released in November 1977, was the first mass-produced autofocus camera.[1][2][3] Features This was an autofocus version of the Konica C35 Automatic camera. It featured a fixed-aperture Hexanon 38 mm f/2.8 autofocus lens with a leaf shutter, a built-in electronic flash, and an automatic exposure system to select the appropriate shutter speed. The film advance was mechanical. The shutter was elec...

 

2020年夏季奥林匹克运动会波兰代表團波兰国旗IOC編碼POLNOC波蘭奧林匹克委員會網站olimpijski.pl(英文)(波兰文)2020年夏季奥林匹克运动会(東京)2021年7月23日至8月8日(受2019冠状病毒病疫情影响推迟,但仍保留原定名称)運動員206參賽項目24个大项旗手开幕式:帕维尔·科热尼奥夫斯基(游泳)和马娅·沃什乔夫斯卡(自行车)[1]闭幕式:卡罗利娜·纳亚(皮划艇)&#...

Galagayin MosqueReligionAffiliationIslamBranch/traditionShia IslamLocationLocationQalaqayınArchitectureTypeMosqueStyleIslamic architectureDate established1657Minaret(s)1Websitewww.qafqazislam.com Galagayin Mosque is a mosque in Qalaqayın, Sabirabad District, Azerbaijan. In the stone inscriptions, it was mentioned that it was repaired in 1831 by a person named Haji Zeynalabidin.[1] It was last renovated in 1988. The mosque is rectangular in shape, its walls are decorated with verses ...

 

Частина серії проФілософіяLeft to right: Plato, Kant, Nietzsche, Buddha, Confucius, AverroesПлатонКантНіцшеБуддаКонфуційАверроес Філософи Епістемологи Естетики Етики Логіки Метафізики Соціально-політичні філософи Традиції Аналітична Арістотелівська Африканська Близькосхідна іранська Буддій�...

 

Национальное аэрокосмическое агентство Азербайджана Штаб-квартира Баку, ул. С. Ахундова, AZ 1115 Локация  Азербайджан Тип организации Космическое агентство Руководители Директор: Натиг Джавадов Первый заместитель генерального директора Тофик Сулейманов Основание Осн�...

Men's individual foil at the 2018 Asian GamesVenueJakarta Convention CenterDate21 AugustCompetitors29 from 16 nationsMedalists  Huang Mengkai   China Nicholas Choi   Hong Kong Cheung Ka Long   Hong Kong Son Young-ki   South Korea← 20142022 → Fencing at the2018 Asian GamesIndividual épéemenwomenTeam épéemenwomenIndividual foilmenwomenTeam foilmenwomenIndividual sabremenwomenTeam sabremenw...

 

Women's giant slalomat the XII Olympic Winter GamesAlpine skiingVenueAxamer LizumDateFebruary 13Competitors45 from 17 nationsWinning time1:29.13Medalists Kathy Kreiner  Canada Rosi Mittermaier  West Germany Danièle Debernard  France← 19721980 → Alpine skiing at the1976 Winter OlympicsDownhillmenwomenGiant slalommenwomenSlalommenwomenvte Women's Giant SlalomLocationHoadl-MittelstationAxamer LizumVertical   385 m (1,263 f...

 

Planeta Corporación, S.R.L.Kantor pusat PlanetaJenisSociedad de Responsabilidad LimitadaIndustriMedia massaPendiriJosé Manuel Lara Hernández [es]KantorpusatMadrid, SpanyolTokohkunciJosé Creuheras [es] (Presiden)ProdukPenerbitan, penyiaran, produksi televisi, produksi filmSitus webwww.planeta.es Planeta Corporación, S.R.L. (berbisnis dengan nama Grupo Planeta) adalah sebuah konglomerat media massa asal Spanyol yang beroperasi di Spanyol, Portugal, Prancis, dan Am...

American indie rock band PavementPavement in 1993. From left to right: Bob Nastanovich, Gary Young, Stephen Malkmus, Mark Ibold, and Scott Kannberg.Background informationOriginStockton, California, U.S.Genres Indie rock lo-fi[1][2] alternative rock[3] Years active 1989–1999 2010 2022–present LabelsDrag CityMatadorBig CatPony CanyonDominoFlying NunFellaheenSpinoffsPreston School of IndustryStephen Malkmus and the JicksSpinoff ofEctoslaviaMembers Stephen Malkmus Bob ...

 

Tapak Tuan TapaktuanKecamatanNegara IndonesiaProvinsiAcehKabupatenAceh SelatanPemerintahan • Camat-Populasi (2013)[1] • Total23.100 jiwaKode Kemendagri11.01.08 Kode BPS1103050 Luas100,73 km²Desa/kelurahan7 desa9 kelurahan Tapak Tuan (juga ditulis Tapaktuan) adalah ibu kota dan pusat pemerintahan Kabupaten Aceh Selatan, Aceh, Indonesia. Tapaktuan merupakan wilayah kota setingkat kecamatan yang juga dikenal dengan sebutan Kota Naga. Dalam kesehariannya...