研究发现,电源指示灯的闪烁也能泄露密码
💡
原文中文,约700字,阅读约需2分钟。
📝
内容提要
一组学者发现,通过分析设备电源LED指示灯的变化,可以破解设备密钥。他们利用视频摄像设备从智能卡读卡器中提取加密密钥。这种基于视频的密码分析是通过获取LED亮度变化的视频片段来完成的。研究人员成功恢复了ECDSA密钥和SIKE密钥。建议LED制造商集成电容器以减少功耗的波动,以防止这种攻击。
🎯
关键要点
- 一组学者发现可以通过分析设备电源LED指示灯的变化来破解设备密钥。
- 研究人员利用视频摄像设备从智能卡读卡器中提取加密密钥。
- 基于视频的密码分析通过获取LED亮度变化的视频片段完成。
- 研究人员成功恢复了256位ECDSA密钥和378位SIKE密钥。
- 攻击具有非侵入性特点,可以通过物理接近或互联网窃取密钥。
- 攻击需要摄像头距离智能卡读卡器16米,并能直接看到电源LED指示灯。
- 建议LED制造商集成电容器以减少功耗的波动,防止此类攻击。
➡️