Перейти к содержанию

Новая хакерская программа крадет секретные криптографические ключи от Android и ОС IOS


Alex03

Рекомендуемые сообщения

060316_hakerskaya-programma-voruet-kluch
 

Исследователи из Израиля и Австралии разработали способ нападения на устройства, работающие на Android и iOS, который успешно крадет криптографические ключи, используемые для защиты кошельков биткоина, а также данные платежной системы Apple, благодаря которой можно оплачивать счета и другие активы с высокой добавленной стоимостью.

 

Используется то, что шифровальщики называют неагрессивной атакой по стороннему каналу. Программа работает против алгоритма цифровой подписи на эллиптической кривой - криптосистемы, которая широко используется во многих устройствах, потому что она работает быстрее, чем в других криптографических системах. Размещая зонд вблизи мобильного устройства, в то время как он выполняет криптографические операции, злоумышленник может измерить достаточное количество электромагнитных излучений и полностью извлечь секретный ключ, который проверяет подлинность данных конечного пользователя или финансовых операций. То же самое можно сделать с помощью адаптера, подключенного к USB-кабелю зарядки.

 

Исследователи написали в блоге:

 

"Злоумышленник может бесконтактно измерять эти физические эффекты с помощью магнитного зонда. Измерение производится в непосредственной близости к устройству или USB-адаптеру, подключенному к кабелю USB телефона, или USB звуковой карты.

 

Используя такие измерения, мы смогли полностью извлечь секретные ключи из OpenSSL и CoreBitcoin, работающих на устройствах iOS. Мы также доказали частичную утечку из OpenSSL, работающих на Android и из CommonCrypto на iOS."

 

 

Хотя исследователи не доходили до полного извлечения ключа из телефона Sony-Ericsson Xperia X10 под управлением Android, они считают, что такая атака возможна. Они также цитируют недавно опубликованные исследования, сделанные другой командой, которая нашла аналогичную уязвимость стороннего канала в криптографической библиотеке BouncyCastle на Android.

 

Более старые версии iOS, в частности 7.1.2, по-видимому также уязвимы. Текущая версия 9.x менее уязвима, поскольку в нее добавлено средство защиты от атак со стороны. Тем не менее, пользователи даже текущей версии с прошивкой по-прежнему подвержены риску при использовании уязвимых приложений.

 

 

Читать полностью

Изменено пользователем Tomcat_MkII
Ссылка на комментарий
Поделиться на другие сайты

Это всё от того, что разработчики пока что пренебрегают чипом ТЕЕ, но уже появились решения... кажись y GreenAdress

Ссылка на комментарий
Поделиться на другие сайты

Вот, и до Apple добрались!
Вредоносная программа трое суток находится в "спящем режиме", после этого активируется, зашифровывает всю информацию и требует от пользователя заплатить 400 долларов за доступ к файлам,  $400 = 1 BTC???

 

Источник

Изменено пользователем anton74
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://t.me/onchaincoin_bot Chain Game |Новая тапалка в которую инвестировали 7 млн$

      Chain Game |Новая тапалка в которую инвестировали 7 млн$ Тестируем! Не смотрите на дизайн, это только альфа версия бота. Как только они закончат, выйдет обновление от разработчиков. 🔹В Twitter есть анонс, что на основе токена $onchain будет Layer-3 решение от компании Conduit, в которую фонд Paradigm пронвестировал $7 млн. 🔹Итоги фарма в игре будут влиять на размер аирдропа . 🔹Тема стандартная: кликать по цепи, собирать ракеты, бустить аккаунт. Всё только началось и на старте

      в Раздачи монет

    • Супер программа для диагностики и настройки аппаратов Canaan Avalon

      Вот и вышел релиз 3 версии Avalon Viewer (Не путать с Avalon Miner Viewer!) Первые 2 версии были не публичные.   Получить программу можно у телегам-бота: Avalon_Service_Bot Связь с разработчиками: AvalonService Обсуждение программ: avalon_service_chat  

      в ASIC/FPGA майнеры

    • Министр Эндрю Бейли: «Новая Зеландия может опоздать на криптовалютный поезд»

      Министр торговли и по делам потребителей Новой Зеландии Эндрю Бейли предложил правительству занять более снисходительную позицию в отношении криптовалют, дав рекомендации для развития отрасли. Эндрю Бейли (Andrew Bayly) порекомендовал новозеландским властям пересмотреть подход страны к экспериментам и внедрению инноваций в области цифровых активов и блокчейна. Чтобы Новая Зеландия стала ключевым участником криптовалютной арены, прежде всего, нужно проработать политику и правила работы для о

      в Новости криптовалют

    • https://t.me/QappiMinerBot новая кликалка, наш шанс залететь в бета

      Всем привет!   Альфа тест, 150 человек в проекте ! AlphaGuilty находится в активной стадии ребрендинга (Qappi), первая фаза которого - запуск майнер приложения Qappi Miner, в котором есть возможность майнить нативные токены проекта $QAP. Первый этап ребрендинга это запуск майнер приложения в Телеграм - Qappi Miner. В закрытом тесте приложения, мы хотим видеть именно вас, потому что именно вы обладете той насмотренностью на рынок, именно вы являетесь лидерами мнений

      в Раздачи монет

    • https://t.me/dotcoin_bot новая кликалка в телеграм

      Представляю вам новый проект , аналог Notcoin 🌚 Dotcoin   Нажимай на ТОЧКУ и зарабатывай свои монеты.  Чуть позже ты будешь очень удивлен.😊   Это все, что вам нужно знать, чтобы начать.   Приложение достаточно добротное,уже присутствуют задания с подписками..💬💬   1000 участников ⭐   Beta test 🔥🔥🔥   Инфы никакой нигде нет ,случайно наткнулся в твиттере ,но возможно это и к лучшему,залетаем на самом старте.. Возможно,мы скоро что то

      в Раздачи монет

×
×
  • Создать...