אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.

פרופ' עדי שמיר פיתח שיטה לפריצת הצפנה על ידי האזנה למחשב

25 תגובות לכתיבת תגובה לכתיבת תגובה

14.
"קלות יחסית" עאלק.. השיטה שבה הם הצליחו לפענח את המפתח היא לגמרי
לא מעשית בעולם האמיתי. מה שהם כן הצליחו לעשות שהוא מעשי הוא כביכול לדעת בכמה private keys אתה משתמש ולדעת מתי אתה משתמש ב-private key A לעומת מתי אתה משתמש ב-private key B' אבל הם *לא* יודעים את המפתחות עצמם. זה נחמד, אבל פרקטית הכמות מידע שאתה מקבל פה היא מאד מאד נמוכה. אולי בעתיד זה יהפוך להיות התקפה יותר מעניינת עם חידוד של האלגוריתמים והטכנולוגיה.
רוטל | 22.12.13
13.
למי שקצת מתעניין- החנונים בויקיפדיה קוראים לזה "התקפת ערוץ צדדי"
אבל לצערנו (או למזלנו) זה כבר שנתיים לא אפשרי בפיירפוקס (firefox) אני מאמין שזה לא אפשרי גם ב-chrome (גוגל לא ידועים כפראיירים). כדי שזה יהיה אפשרי מלכתחילה- המחשב צריך כמעט ולא להריץ דברים אחרים בזמן שהדפדפן מייצר את המפתחות (בזמן הכניסה לאתר שיש בו סמלון של מנעול סגור). במערכות הפעלה מודרניות- זה לא ממש קורה. בנוסף, למשתמשים שונים יש מעבדים שונים. כל אחד מהם מייצר צליל שונה, ושאר רכיבי החומרה ממסכים את הצליל ממילא. לסיכום, מעבדים מודרנים משנים את המהירות שלהם כתלות בכמות העבודה שלהם כך שלהוא ממכון וייצמן מצפה ממש הרבה עבודה. כל זה כמובן, מבלי להוריד מההישג של שמיר על המצאת שיטת ההצפנה הזאת מלפני 50 שנה בערך, בזמן שכל השאר אפילו לא ידעו שיכול להיות משהו שהוא לא יוניקס.
דביל | 22.12.13
4.
מעניין, כמה הערות
1. אני קצת סקפטי לגבי היכולת של מיקרופון "פשוט" לקלוט צלילים שיוצרות רעידות של רכיבים אלקטרוניים על רקע רעש מאווררים ורעש החדר עצמו. לא יודע מה עוצמת רעידות אלה, אבל נראה שsound to noise ratio יהיה גרוע מאד. 2. אם באותו זמן הפענוח המעבד מבצע פעולות נוספות, אפילו בליבות שונות, נראה שיהיה קל למסך את הפענוח. לדוגמא הרצת עוד פענוח של מידע רנדומי במקביל על ליבות נוספות. אפשר לדוגמא במעבד 4 ליבות להכריח כל פעולת פענוח להיות מלווה ב3 פעולות פענוח מידע רנדומי על 3 הליבות הנוספות. 3. למגיב 1 - כן, זה נקרא מחקר.
א | 22.12.13
3.
אהבתי את הפיתרון
למרות שחשבתי על פתרון אחר לגרום למעבד לעשות עוד פעולות פענוח לא קשורות שלא ישמשו לכלום רק ליצור קולות חסרות הגיון תוך כדי פענוח המפתח והתוקף לא יוכל להבדיל מהקלות החסרות משמעות לקולות שנגרמות מפענוח המפתח הדיגיטלי אבל איך שלא יהיה הפתרון הוא מבוסס תכנה והוא פותר פריצה שמתבצעת באמצעות ציוד טכני זה גאוני
 | 22.12.13
תודה, קיבלנו את תגובתך ונשתדל לפרסמה, בכפוף לשיקולי המערכת