Chuyển đến nội dung chính

ĂN CẮP MẬT KHẨU BẰNG TIẾNG ĐỘNG CỦA CPU

Ăn cắp mật khẩu bằng tiếng động của CPU
( Sửa máy tính tận nhà tại Đà Nẵng. Hotline : O984.474.353 - O1288.34.33.77 )

Chỉ ít lâu sau khi các nhà khoa học tại Đức tìm ra cách truyền mật khẩu qua đường âm thanh, một đội nghiên cứu tại Israel đã tìm ra một cách lấy trộm dữ liệu thậm chí còn tinh vi hơn rất nhiều: Đo đạc âm thanh của… CPU khi mã hóa dữ liệu.


Bằng cách sử dụng microphone của các thiết bị di động (như smartphone), các nhà khoa học có thể đo được âm thanh do vi xử lý tạo ra khi đang mã hóa các thông tin. Sau đó, bằng cách nhận diện các thông tin tương ứng với các âm thanh (độc nhất) này, họ có thể lấy được thông tin từ các email riêng tư.

Về mặt lý thuyết, hacker có thể sử dụng kỹ thuật này để lấy trộm mật khẩu, tên tài khoản hoặc bất kì các thông tin nào khác được gửi lên mạng.

Lý do là trước khi được gửi đến các máy chủ, dữ liệu luôn được mã hóa sử dụng thuật toán có tên gọi RSA. Khi mã hóa bằng RSA, CPU sẽ tạo ra các âm thanh riêng biệt, có thể phân biệt được gọi là loop (vòng lặp âm thanh).

Thuật toán RSA sử dụng một chìa khóa công khai (public key) và một chìa khóa bí mật (private key) nhằm đóng gói và truyền tải dữ liệu một cách an toàn. Mỗi vòng lặp âm thanh thu được sẽ tương ứng với một bước cụ thể trong quá trình mã hóa; các loại PC khác nhau và các thông tin khác nhau sẽ cho các vòng âm thanh khác nhau.

Âm thanh của các model laptop tạo ra khi mã hóa RSA.
Âm thanh của các model laptop tạo ra khi mã hóa RSA.
Khi thu được các vòng âm thanh qua microphone, các nhà khoa học sẽ vẽ một biểu đồ tương ứng với chìa khóa RSA. Khi đã biết được tất cả các phần của chìa khóa mã hóa 4096 bit, họ sẽ dùng biện pháp "tấn công lấy chìa khóa" để mở khóa thông tin. 

Quá trình tấn công chỉ diễn ra trong vòng 1 giờ và có thể sử dụng microphone chất lượng kém đặt trong bán kính 4 mét tính từ PC.

Theo các nhà khoa học, khoảng cách tấn công có thể được tăng bằng cách sử dụng microphone laser hoặc máy đo độ rung. Tuy vậy, nhằm hack thành công một email, số lượng email thu được phải lên tới hàng nghìn email.

Ngoài ra, CPU bị tấn công phải tạo ra các tiếng ồn đủ rõ ràng để hacker có thể nhận diện. Nghiên cứu cũng chỉ mới được thực hiện qua phần mềm mã hóa GnuPG. Hiện tại, chưa rõ liệu biện pháp tấn công này khả thi đến mức nào nếu các thông số trong quá trình tấn công bị thay đổi.

Trong văn bản tuyên bố về phát hiện của mình, các nhà khoa học cho biết: "Chúng tôi đã chứng minh được rằng, các tấn công thông qua âm thanh tạo thành bởi máy vi tính là có thể thực hiện được, bằng cách sử dụng điện thoại di động thông thường đặt cạnh máy vi tính hoặc microphone có độ nhạy cao ở cách xa 4 mét".

Hiện tại, GnuPG đã được vá lỗ hổng bảo mật nói trên.

Lê Hoàng ( Theo Daily Mail )

-----------------------------------------------------------------------------------------------------------------
Tin này được trang blog : "SỬA CHỮA MÁY TÍNH TẬN NHÀ TẠI ĐÀ NẴNG" lấy nguồn trực tiếp từ http://vnreview.vn 
DỊCH VỤ SỬA CHỮA MÁY TÍNH TẠI ĐÀ NẴNG!

TRUNG TÂM MÁY TÍNH COMPUTER REPAIR

.:: Hotline : O984.474.353 - O12.88.34.33.77
.:: Cơ sở 01 : K108 Nguyễn Chánh, Liên Chiểu, Đà Nẵng.
.:: Cơ sở 02 : 78 Lê Thanh Nghị, Hải Châu, Đà Nẵng.

Nhận xét

Bài đăng phổ biến từ blog này

4 cách nhanh nhất giúp các website mới xuất hiện trên Google

4 cách nhanh nhất giúp các website mới xuất hiện trên Google (Sửa máy tính tận nhà tại Đà Nẵng - 0984.474.353) Một trong những vấn đề đầu tiên mà ai cũng phải đối mặt khi bắt đầu làm web, blog đó là website/blog của bạn không có ai biết đến, bạn không có một liên kết nào và website/blog của bạn không xuất hiện trên các search engine. Hôm nay mình sẽ giới thiệu với các bạn một số cách giúp website/blog mới làm của các bạn nhanh chóng xuất hiện trên Google. 1) Đăng kí địa chỉ Website của bạn với Google Đây không phải là cách nhanh nhất để được google index nhưng nó an toàn và chắc chắn. Google không thể index website của bạn nếu nó không biết đến sự tồn tại của website đó. Tất nhiên Google không đảm bảo rằng nó sẽ index tất cả các URL đã đăng kí nhưng đừng vì thế mà bỏ cuộc. Tuy nhiên bạn cần lưu ý rằng chỉ đăng kí 1 URL mỗi domain thôi nhé (thường là trang chủ) vì nếu không bạn sẽ bị coi là spam. Google’s crawlers sẽ tự động tìm các trang khác trong website của bạn thô

Cách phân biệt lỗi Main và Ram của máy tính

Cách phân biệt lỗi Main với Ram của máy tính (Sửa máy tính tận nhà tại Đà Nẵng - 0984.474.353 - O12.88.34.33.77) Khởi động máy tính, màn không lên, quạt chip vẫn quay. Màn hiện lên "No signal"... Bạn phân vân không biết lỗi do main, cpu hay ram.... Hãy tiến hành những bước kiểm tra sau:  Phần 1: Nếu màn hình của bạn có tín hiệu từ PC  Bạn nhìn thấy gì? Hệ thống có thể hoàn tất quá trình POST (tự kiểm tra khi khởi động) hay chỉ dừng lại ở một quá trình nào đó? Nếu hệ thống có thể hoàn tất quá trình POST và tiếp tục quá trình khởi động thì khả năng lỗi thuộc về Mainboard, CPU và RAM là khá ít. Nếu hệ thống bị treo ở một bước nào đó, hãy bắt đầu với các bước chẩn đoán. Bước 1: Quá trình boot bị treo ở một bước nào đó Hệ thống của bạn khởi động được, một hoặc hai tiếng bíp vang lên, sau đó bạn thấy màn hình BIOS và đứng yên ở một giai đoạn nào đó trong quá trình POST, trước hoặc sau khi kiểm tra RAM, khi kiểm tra các ổ đĩa, hoặc ở dòng "Verifying

SỬA MÁY TÍNH TẠI NHÀ TẠI ĐÀ NẴNG

☆ DỊCH VỤ SỬA MÁY TÍNH TẠI NHÀ ĐÀ NẴNG      (Uy tín - Chuyên nghiệp - Nhanh chóng - Giá rẻ) © TRUNG TÂM MÁY TÍNH COMPUTER REPAIR - Hotline 01: O984.474.353 - Hotline 02: O948.474.353 - Hotline 03: O942.474.353 - Hotline 04: O1215.776.779 .:: Địa chỉ 01 : K108 Nguyễn Chánh, Liên Chiểu, Đà Nẵng .:: Địa chỉ 02 : K78 Lê Thanh Nghị, Hải Châu, TP. Đà Nẵng ▶ Blog : http://sua-may-tinh-tan-nha-tai-da-dang.blogspot.com ▶ Fanpage : https://www.facebook.com/SuaChuaMayTinhTanNhaTaiDaNang ▶ G+ : https://plus.google.com/+TrungT%C3%A2mDVM%C3%A1yT%C3%ADnhComputerRepair%C4%90%C3%A0N%E1%BA%B5ng Chúng tôi chuyên : - Máy tính - Laptop :   + Mua bán máy tính, laptop.   + Nâng cấp máy tính, laptop.   + Sủa chữa máy tính, laptop.   + Cài đặt Windows, phần mềm cho máy tính, laptop.   + Dịch vụ sửa máy tính tại nhà, sửa chữa laptop tại nhà Đà Nẵng. - Máy in :   + Mua bán máy in.   + Sửa máy in.   + Đổ mực in. - Hệ thống mạng :   + Tư vấn lắp đặt hệ thống mạng.   + Sửa chữa, khắ