Jump to content

Recommended Posts

Posted (edited)
060316_hakerskaya-programma-voruet-kluch
 

Исследователи из Израиля и Австралии разработали способ нападения на устройства, работающие на Android и iOS, который успешно крадет криптографические ключи, используемые для защиты кошельков биткоина, а также данные платежной системы Apple, благодаря которой можно оплачивать счета и другие активы с высокой добавленной стоимостью.

 

Используется то, что шифровальщики называют неагрессивной атакой по стороннему каналу. Программа работает против алгоритма цифровой подписи на эллиптической кривой - криптосистемы, которая широко используется во многих устройствах, потому что она работает быстрее, чем в других криптографических системах. Размещая зонд вблизи мобильного устройства, в то время как он выполняет криптографические операции, злоумышленник может измерить достаточное количество электромагнитных излучений и полностью извлечь секретный ключ, который проверяет подлинность данных конечного пользователя или финансовых операций. То же самое можно сделать с помощью адаптера, подключенного к USB-кабелю зарядки.

 

Исследователи написали в блоге:

 

"Злоумышленник может бесконтактно измерять эти физические эффекты с помощью магнитного зонда. Измерение производится в непосредственной близости к устройству или USB-адаптеру, подключенному к кабелю USB телефона, или USB звуковой карты.

 

Используя такие измерения, мы смогли полностью извлечь секретные ключи из OpenSSL и CoreBitcoin, работающих на устройствах iOS. Мы также доказали частичную утечку из OpenSSL, работающих на Android и из CommonCrypto на iOS."

 

 

Хотя исследователи не доходили до полного извлечения ключа из телефона Sony-Ericsson Xperia X10 под управлением Android, они считают, что такая атака возможна. Они также цитируют недавно опубликованные исследования, сделанные другой командой, которая нашла аналогичную уязвимость стороннего канала в криптографической библиотеке BouncyCastle на Android.

 

Более старые версии iOS, в частности 7.1.2, по-видимому также уязвимы. Текущая версия 9.x менее уязвима, поскольку в нее добавлено средство защиты от атак со стороны. Тем не менее, пользователи даже текущей версии с прошивкой по-прежнему подвержены риску при использовании уязвимых приложений.

 

 

Читать полностью

Edited by Tomcat_MkII
Posted

Это всё от того, что разработчики пока что пренебрегают чипом ТЕЕ, но уже появились решения... кажись y GreenAdress

Posted (edited)

Вот, и до Apple добрались!
Вредоносная программа трое суток находится в "спящем режиме", после этого активируется, зашифровывает всю информацию и требует от пользователя заплатить 400 долларов за доступ к файлам,  $400 = 1 BTC???

 

Источник

Edited by anton74

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Почему падает крипторынок? / Обновление Эфириума / Новая сеть от Павла Дурова

      Крипторынок оказался в красной зоне. Что тянет рынок вниз: действия инвесторов или решения политиков? Какую пользу Банк России видит в цифровом рубле? Для чего Кыргызстан запустил новый стейблкоин? Какую децентрализованную сеть запустит создатель Telegram Павел Дуров? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

    • portal.entry.network - программа лояльности Entry

      Выполняйте интерактивные задания, участвуйте в испытаниях сообщества и тестируйте новые функции. Каждый ваш шаг приносит вам очки и помогает вам повышать свой рейтинг. Подключить EVM кошелёк, Х (твиттер), Дискорд. Выполнить остальные задания, включая ограниченный по времени квест с твиттером, для получения множителя x1.2 чтобы увеличить свои награды.   Сегодня написали, что проверили мои действия, пока меня не было и присвоили значок ENTRY OG. Он будет отображаться в профил

      in Раздачи монет

    • Colorkey - Новая криптовалюта

      Колоркей, что это такое? Я долго ломал голову над тем, как быть если вдруг окажется что наш мир виртуальный. Что если мы матрица. Это означает лишь то, что нам прийдётся нехило страдать ещё долгое время, хоть с миллиардом долларов, хоть как. Посмотрите на большинство игр. Кроме насилия и убийства там ничего нет. И как быть если виртуальные боты тоже всё чувствуют. Это всё равно что вы сидите со своим миллиардом, но к вам заходит банда избивает вас до смерти битами, вы бежите теряя штаны через вс

      in Клиника

    • Новая прикольная мини апка в Farcaster

      Новая прикольная мини апка в Farcaster     ✔️ У кого есть Farcaster, появилась прикольная мини апка  ссылка   ( либо сюда и на баннер посередине нажать ) , где можем зарабатывать Degen, ежедневный Claim и соц задания    🕤У кого ещё нет Farcaster, пробуем ежедневно создать, под бесплатные места когда выделяют ссылка  

      in Раздачи монет

    • В России выявлена новая мошенническая криптосхема

      Специалисты платформы Bi.Zone Brand Protection рассказали о новой мошеннической схеме, ориентированной на пользователей криптовалют из России. Количество выявленных случаев использования криптосхемы уже исчисляется сотнями. Механизм работы мошеннической схемы состоит из двух этапов. Сначала жертве пишет якобы представитель кадрового агентства. Он заявляет, что ищет клиентов для партнера и предлагает потенциальному инвестору выгодное сотрудничество. Затем с другого аккаунта на связь выходит

      in Новости криптовалют

×
×
  • Create New...