Neoweb.nl

Afluisteren van Chips

0 Members and 1 Guest are viewing this topic.

Offline Robert

  • *****
  • 3.112
  • +269/-11
  • Gender: Male
  • Neoweb.nl: Als het nieuw is, zie je het op neoweb
    • Neoweb
Afluisteren van Chips
« on: May 12, 2004, 12:35:55 PM »
Onderzoek naar letterlijk afluisteren van processors

Bron: New Scientist & Tweakers

Onderzoekers van het Weizmann-instituut in Israƫl zijn er in geslaagd informatie over wat een CPU verwerkt te verkrijgen door het geproduceerde geluid van de chip te analyseren. New Scientist schrijft dat Adi Shamir en Eran Tromer in een opnamestudio de hoge tonen, meestal boven 10KHz, van een processor hebben vastgelegd en onderzocht. Aan de hand van de opname konden ze onderscheid maken tussen de verschillende encryptiesleutels die door de processor verwerkt werden. Ook bleek het mogelijk de lengte van een serie karakters te achterhalen door de tijdsduur te meten van bepaalde geluiden.

Shamir en Tromer hebben een aantal desktopcomputers en laptops onderzocht en konden in alle gevallen relatief gemakkelijk het verschil ontdekken tussen momenten waarop operaties worden uitgevoerd en momenten waarop niets gebeurt. Het heeft te maken met de 80x86-instructie HLT die nauwelijks wordt uitgevoerd wanneer processen draaien op de CPU en daarbuiten juist vaker. Door alleen een encryptieproces te draaien kan dus gemakkelijk de tijdsduur daarvan achterhaald worden. Bij sommige computers was het daarnaast mogelijk andere instructies van elkaar te onderscheiden. Zo bleek bij het verwerken van een serie verschillende RSA-sleutels iedere verwerking een uniek spectrum op te leveren.

Er is in het verleden al veel onderzoek verricht naar het verkrijgen van informatie uit computeronderdelen door afgegeven signalen te analyseren. Onder andere de veranderingen in stroomtoevoer, elektromagnetische signalen uit monitors en zelfs licht van een beeldscherm dat reflecteert op de muur werden gebruikt om datastromen en beelden te reconstrueren. Voor sommige banken is het zelfs een reden geweest om met een kooi van Faraday het elektrische veld van hun apparatuur af te schermen. Tegenmaatregelen die genomen kunnen worden tegen het afluisteren zijn onder andere het installeren van een ruiszender bij de chips of het aanpassen van het gedrag van algoritmes, zodat reconstructie moeilijker wordt. Op hun website geven de twee onderzoekers uitleg over hun onderzoek en proeven.

links:
http://www.wisdom.weizmann.ac.il/~tromer/acoustic/
http://www.newscientist.com/news/news.jsp?id=ns99994979