Можно ли использовать электрические шумы процессора компьютера для извлечения ключа шифрования?

В этой статье Wired 2015 года утверждается, что можно использовать удаленное устройство для определения ключа, используемого во время дешифрования, путем выборки радиоизлучения процессора на частоте 100 кГц.

Они также утверждают, что:

обманом заставив цель расшифровать тщательно подобранное сообщение, они смогли «вывернуть руку алгоритма» для утечки более конфиденциальной информации, создавая больше подсказок в просочившихся эманациях для их радио PITA.

Даже в этом случае маловероятно, чтобы современный процессор излучал достаточно радиопомех, чтобы устройство могло получить значимую информацию. Но я не инженер-электрик

Ответы (1)

В 2013 году в этой (не рецензируемой) статье « Извлечение ключа RSA с помощью акустического криптоанализа с низкой пропускной способностью» продемонстрирован аналогичный метод с использованием акустического шума и утверждается, что электрический потенциал также может быть использован. (Они не используют электрический шум.)

У него двое тех же соавторов, что и у статьи, на которую ссылается Wired, так что это, по сути, одна и та же исследовательская группа.

Это было написано Slashdot .

Gnupg исправил проблему http://lists.gnupg.org/pipermail/gnupg-devel/2013-December/028102.html .

Во время редактирования я смотрел на бумагу. Он не устраняет электрические помехи. Учитывая, что это одна и та же исследовательская группа, это, похоже, не добавляет уверенности в утверждение. Это не независимо воспроизведенный экспериментальный результат, а просто еще одно неподтвержденное утверждение тех же людей.
Я бы сказал, что это не является неподтвержденным, поскольку из-за этого был выпущен новый выпуск программного обеспечения. Если бы это было необоснованно, не было бы кода для исправления
Это небезопасный аргумент; исправление могло быть политическим или для «оптики». Это также не объясняет, как они якобы смогли воспроизвести ту же проблему с электрическим шумом, когда предполагаемое решение должно было ее исправить.