研究发现,电源指示灯的闪烁也能泄露密码

💡 原文中文,约700字,阅读约需2分钟。
📝

内容提要

一组学者发现,通过分析设备电源LED指示灯的变化,可以破解设备密钥。他们利用视频摄像设备从智能卡读卡器中提取加密密钥。这种基于视频的密码分析是通过获取LED亮度变化的视频片段来完成的。研究人员成功恢复了ECDSA密钥和SIKE密钥。建议LED制造商集成电容器以减少功耗的波动,以防止这种攻击。

🎯

关键要点

  • 一组学者发现可以通过分析设备电源LED指示灯的变化来破解设备密钥。
  • 研究人员利用视频摄像设备从智能卡读卡器中提取加密密钥。
  • 基于视频的密码分析通过获取LED亮度变化的视频片段完成。
  • 研究人员成功恢复了256位ECDSA密钥和378位SIKE密钥。
  • 攻击具有非侵入性特点,可以通过物理接近或互联网窃取密钥。
  • 攻击需要摄像头距离智能卡读卡器16米,并能直接看到电源LED指示灯。
  • 建议LED制造商集成电容器以减少功耗的波动,防止此类攻击。
➡️

继续阅读