Акустически ваш…
Автор: Киви Берд
Опубликовано 17 мая 2004 года Авторитетные израильские криптографы Ади Шамир и Эран Тромер (Adi Shamir, Eran Tromer) из Вейцмановского института опубликовали в Интернете работу о возможностях дистанционного съема секретной информации с компьютера (см. www.wisdom.weizmann.ac.il/~tromer/acoustic).
Анализ акустических волн, порождаемых компьютером, убедительно показал, что звук является на удивление богатым источником информации о работе процессора. В статье Шамира и Тромера показано, что даже с помощью общедоступного недорогого оборудования (микрофон, программа спектрального анализа сигналов, аудиокарта) по звукам, издаваемым ПК, удается распознавать такие операции, как формирование цифровой подписи и работу с криптоключами алгоритма RSA в программе шифрования GnuPG (напомним, что Ади Шамир является одним из соавторов алгоритма RSA, или Rivest-Shamir-Adleman). Анализируя спектр звукового сигнала компьютера, ученые установили, что конкретные криптооперации процессора не только имеют характерную акустическую сигнатуру, но и позволяют выделять этапы экспоненциирования больших чисел (модулей p и q), лежащих в основе стойкости криптоалгоритма. Как свидетельствуют предыдущие работы (дифференциальный анализ питания и таймерные атаки Пола Кочера), этих данных порой достаточно для восстановления значений p и q, то есть для вскрытия ключа.
В печати время от времени мелькают обрывочные сведения о том, как спецслужбы разных стран применяют чувствительные микрофоны в технической разведке. Одно из немногих упоминаний об использовании акустических каналов утечки секретной аппаратуры появилось в мемуарах «Ловец шпионов» Питера Райта, высокопоставленного сотрудника английской контрразведки MI5 («Spycatcher — The Candid Autobiography of a Senior Intelligence Officer», by Peter Wright, William Heinemann Australia, 1987). На страницах этой книги Райт, в частности, рассказал, как в 1956 году «жучки», тайно установленные в посольстве Египта в Лондоне, позволили по звукам механического шифратора Hagelin получить доступ к секретной дипломатической переписке арабов во время Суэцкого кризиса.
|