Jump to content

Recommended Posts

Posted (edited)
060316_hakerskaya-programma-voruet-kluch
 

Исследователи из Израиля и Австралии разработали способ нападения на устройства, работающие на Android и iOS, который успешно крадет криптографические ключи, используемые для защиты кошельков биткоина, а также данные платежной системы Apple, благодаря которой можно оплачивать счета и другие активы с высокой добавленной стоимостью.

 

Используется то, что шифровальщики называют неагрессивной атакой по стороннему каналу. Программа работает против алгоритма цифровой подписи на эллиптической кривой - криптосистемы, которая широко используется во многих устройствах, потому что она работает быстрее, чем в других криптографических системах. Размещая зонд вблизи мобильного устройства, в то время как он выполняет криптографические операции, злоумышленник может измерить достаточное количество электромагнитных излучений и полностью извлечь секретный ключ, который проверяет подлинность данных конечного пользователя или финансовых операций. То же самое можно сделать с помощью адаптера, подключенного к USB-кабелю зарядки.

 

Исследователи написали в блоге:

 

"Злоумышленник может бесконтактно измерять эти физические эффекты с помощью магнитного зонда. Измерение производится в непосредственной близости к устройству или USB-адаптеру, подключенному к кабелю USB телефона, или USB звуковой карты.

 

Используя такие измерения, мы смогли полностью извлечь секретные ключи из OpenSSL и CoreBitcoin, работающих на устройствах iOS. Мы также доказали частичную утечку из OpenSSL, работающих на Android и из CommonCrypto на iOS."

 

 

Хотя исследователи не доходили до полного извлечения ключа из телефона Sony-Ericsson Xperia X10 под управлением Android, они считают, что такая атака возможна. Они также цитируют недавно опубликованные исследования, сделанные другой командой, которая нашла аналогичную уязвимость стороннего канала в криптографической библиотеке BouncyCastle на Android.

 

Более старые версии iOS, в частности 7.1.2, по-видимому также уязвимы. Текущая версия 9.x менее уязвима, поскольку в нее добавлено средство защиты от атак со стороны. Тем не менее, пользователи даже текущей версии с прошивкой по-прежнему подвержены риску при использовании уязвимых приложений.

 

 

Читать полностью

Edited by Tomcat_MkII
Posted

Это всё от того, что разработчики пока что пренебрегают чипом ТЕЕ, но уже появились решения... кажись y GreenAdress

Posted (edited)

Вот, и до Apple добрались!
Вредоносная программа трое суток находится в "спящем режиме", после этого активируется, зашифровывает всю информацию и требует от пользователя заплатить 400 долларов за доступ к файлам,  $400 = 1 BTC???

 

Источник

Edited by anton74

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • У биткоина сформировалась новая зависимость — QCP Capital

      Курс биткоина становится все более зависим от даже самых малозначительных новостей, связанных с ситуацией на Ближнем Востоке, заявили аналитики трейдинговой компании QCP Capital. Несмотря на противоречивые сообщения о ходе мирных переговоров между США и Ираном волатильность крипторынка остается сдержанной, первая криптовалюта торгуется вблизи годовых минимумов, сообщили трейдинговые эксперты.   Инвесторы пересматривают свои стратегии в пользу сценария «эпизодической эскалации», котору

      in Новости криптовалют

    • У биткоина появилась новая роль — Binance Research

      Аналитики Binance Research объявили, что биткоин начал приобретать новую роль на рынке — опережающего события экономического индикатора, заранее отражающего ожидания инвесторов от политики Федеральной резервной системы США (ФРС). Если ранее динамика биткоина во многом определялась решениями этого американского центробанка — смягчение политики поддерживало рост, а ужесточение давило на цену, — то после 2024 года зависимость заметно ослабла, заметили аналитики.   Главный причиной стали

      in Новости криптовалют

    • Новая схема кражи криптовалют у россиян / Какие криптовалюты считаются ценными бумагами и товарами?

      «Лаборатория Касперского» сообщила о новой схеме кражи криптовалют у россиян. Как уберечь свои криптоактивы? В каких регионах России запрет на майнинг был отменен, а затем быстро стал вечным? Сколько миллионов майнеры должны российской налоговой? Какие криптовалюты считаются ценными бумагами и товарами? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

    • Названа новая угроза для криптостартапов

      Вице-президент консалтинговой фирмы BlockSpaceForce Чарльз Чонг (Charles Chong) заявил, что криптостартапы столкнулись с новой угрозой — растущим рынком искусственного интеллекта, куда уходит капитал инвесторов. Стремительный рост интереса к ИИ усиливает конкурентную борьбу за венчурный капитал и создает новые вызовы для криптоиндустрии, полагает топ-менеджер. По его словам, в складывающихся условиях криптостартапы вынуждены активнее бороться за внимание инвесторов.   «Командам крипт

      in Новости криптовалют

    • grizzly.win - Grizzly Casino: акции и бонусы, vip-программа

      Grizzly Casino - новое онлайн казино 2024   Бонусы казино   Регистрируйся с промокодом CRAFT и получи:   🎁250 FS в игре Book of Dead Мин. депозит  1000 ₽ Ставка 10,00 ₽ Вейджер  x35   Открывай раздел ✨Бонусы✨ Выбирай любой бонус, подходящий под твою игру! Рекомендую при регистрации использовать почту gmail.com , так как вы получите письмо с подтверждением и вам надо верифицировать почту (на gmail письма доходят гарантировано)   🎁200 FS в и

      in Игры, гэмблинг, казино, беттинг

×
×
  • Create New...