Tags:
Topics: 
Node Thumbnail

Victor Lomne และ Thomas Roche หรือทีมวิจัยความปลอดภัย NinjaLab รายงานถึงการทดลองดึงข้อมูลกุญแจภายในของ Titan Security Key ของกูเกิล ทำให้แฮกเกอร์สามารถล็อกอินบัญชีของเหยื่อได้ โดยอาศัยการวัดคลื่นแม่เหล็กไฟฟ้าจากชิปเข้ารหัสในกุญแจ

ชิปเข้ารหัสที่ถูกโจมตีครั้งนี้คือ NXP A7005a ที่รัน JavaCard Operating System ใช้เซ็นลายเซ็นดิจิทัลแบบ RSA-2048 และ ECC ขนาดไม่เกิน 320 บิต

ทีมงานนำกุญแจไปกัดเอาแพ็กเกจออก (ต้องทำในห้องสะอาดเพื่อให้ชิปยังทำงานได้) และเอาเครื่องวัดคลื่นแม่เหล็กไฟฟ้าไปจ่อบนตัวชิปเพื่อสังเกตการทำงาน จากนั้นสั่งให้กุญแจยืนยันผู้ใช้ด้วยการยิง authentication request message จากนั้นสังเกตดูว่าชิปปล่อยคลื่นแม่เหล็กไฟฟ้าแบบใดในช่วงการทำงานแบบใด จากนั้นสร้างซอฟต์แวร์ machine learning มาถอดรหัสกุญแจที่ใช้เซ็นข้อความจนได้กุญแจออกมา และสามารถสำเนากุญแจออกมาใช้ล็อกอินซ้ำได้

No Description

แม้การรายงานนี้จะเจาะเอากุญแจลับออกจากกุญแจ Titan ได้จริงแต่ก็ต้องใช้เวลาหลายชั่วโมงและเครื่องมือราคาแพง เฉพาะเครื่องจับสัญญาณแม่เหล็กไฟฟ้าก็ประมาณหมื่นยูโร รวมถึงการยิงข้อความยืนยันตัวตนซ้ำๆ แปลว่าแฮกเกอร์ต้องผ่านการยืนยันตัวตนขั้นแรกคือใส่รหัสผ่านมาแล้ว การแฮกแบบนี้จึงยังสามารถใช้งานได้ยาก และกุญแจ Titan ก็ยังช่วยเพิ่มความปลอดภัยได้อย่างมาก

ที่มา - ArsTechnica

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 9 January 2021 - 13:16 #1193317
panurat2000's picture

โดยอาศัยการวัดคลื่นแม่เหล็กไฟฟาจากชิปเข้ารหัสในกุญแจ

ไฟฟา => ไฟฟ้า

จากนั้นสั่งให้กุญแจยืนยันผู้ใช้ด้วยยิง

ด้วยยิง ?

รวมถึงการการยิงข้อความยืนยันตัวตนซ้ำๆ

การการ ?

By: Azymik on 9 January 2021 - 20:58 #1193365 Reply to:1193317

ถอดรหัสว่ากุญแจที่ใช้เซ็นข้อความจนได้กุญแจออกมา >> ถอดรหัสหากุญแจที่ใช้เซ็นข้อความออกมา

By: asptuy
Windows PhoneAndroidWindows
on 9 January 2021 - 13:20 #1193318
asptuy's picture

น่าจะเป็น true random ที่เอาค่าความถี่มาสร้างรหัส แต่ดันไปฟิกไว้กับค่าความถี่คงที่ของชิพ

By: tom789
Windows Phone
on 9 January 2021 - 14:49 #1193334

พยามยามจริงๆ

By: zerocool
ContributoriPhoneAndroid
on 9 January 2021 - 15:13 #1193338
zerocool's picture

โหด

เหมือนหลุดออกมาจากหนัง Hollywood ;)


That is the way things are.

By: whitebigbird
Contributor
on 9 January 2021 - 15:16 #1193339 Reply to:1193338
whitebigbird's picture

อยากดูแบบ Bollywood ครับ

By: platalay
iPhoneWindows PhoneAndroidWindows
on 9 January 2021 - 18:31 #1193361 Reply to:1193339

เอากล้วยจิ้มรู usb แล้วถอดรหัสได้เป็นไง

By: xanthics on 10 January 2021 - 10:11 #1193389 Reply to:1193339

ถอดกุญแจไปเต้นไป?

By: chatupons
iPhoneAndroidWindows
on 11 January 2021 - 09:57 #1193480
chatupons's picture

Yubikey สู้เค้าลูก