přejít na obsah přejít na navigaci

Linux E X P R E S, Podařilo se prolomit GnuPG pomocí zachycení zvuku

Podařilo se prolomit GnuPG pomocí zachycení zvuku

GnuPG

Vědci publikovali úspěšné získání soukromého klíče ze softwaru GnuPG pomocí zachycení zvuku počítače. Ke zveřejnění došlo až v okamžiku, kdy byla k dispozici opravná verze programu.


GNU Privacy Guard (GnuPG) je populární svobodnou implementací šifrovacího standardu OpenPGP. Nyní byla u tohoto softwaru nalezena vážná zranitelnost spočívající v získání dešifrovacího (soukromého) klíče postranním kanálem, konkrétně zachycením zvuku, který počítač vydává při dešifrování zašifrovaných dat.

Izraelští vědci úspěšně použili hned několik metod k zachycení zvuku – počínaje mikrofonem zabudovaným v počítači, přes mobilní telefon položený vedle počítače, až po citlivý mikrofon ve vzdálenosti čtyř metrů. Zveřejnění informací o této možnosti útoku bylo načasováno tak, aby stihla být vydána opravná verze GnuPG 1.4.16. Řada verzí 2.x touto zranitelností netrpí.

Nahoru

Příspěvky

Podařilo se prolomit GnuPG pomocí zachycení zvuku
jadd 24. 12. 2013, 19:10:05
 Odkaz 
to jsou věci,

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz