Панель Управления

Hot Newswire

▌█▐ Репликация: prioratos.tkimperialcommiss.livejournal.com ▌█▐ Открылся новый сайт SCI-IT.tk посвященный IT-обзору и наиболее интересным сообщениям из мира высоких технологий. ■ Prod. by Imperial Commissar ▌█▐
 antiglobalism.blogspot.com Данный блог является личным и частным журналом и содержит личные и частные мнения автора этого журнала. Вместе с тем, мнение автора блога может не совпадать с содержанием опубликованных материалов из внешних источников. Также, автор не несёт абсолютно никакой ответственности за комментарии пользователей. Все материалы из внешних источников публикуются исключительно в ознакомительных и познавательных целях. Сведения, содержащиеся в этом журнале не имеют никакого юридического смысла и не могут быть использованы при разбирательствах в гражданских, военных или арбитражных судах, равно как вообще нигде, для доказательства или опровержения чего бы то ни было. Мнение автора блога может не совпадать с его позицией.

ANTIGLOBALISM.blogspot

пятница, 24 сентября 2010 г.

В чипах кредитных карт и паспортов обнаружены крупные уязвимости


Защищенные микрочипы в кредитных картах, паспортах и некоторых других устройствах могут быть не настолько надежными, как предполагалось ранее. Профессор из университета Тель-Авива и его студент обнаружили способ извлечения информации из чипов.


Профессор Авишаи Вул и студент аспирантуры Йосси Орен факультета электротехники университета Тель-Авива разработали способ взлома защиты микрочипов, совместив современные методы криптологии с программированием в ограничениях.

Уязвимость была обнаружена в энергоснабжении чипов, которое меняется в зависимости от информации, содержащейся в чипе. Ученые обнаружили, что эти минутные колебания можно замерить осциллографом, и полученные в результате данные можно проанализировать для взлома информации, защищенной в кредитных картах и паспортах.

Вул признал, что этот метод взлома сложен, но он также показал, что они разработали способ блокирования "помех", которые прежде усложняли анализ данных. С блокированием помех извлечь конфиденциальную информацию из чипа намного легче, так как колебания становятся более последовательными и точными.

Исследование было представлено на 12-м семинаре по криптографическому оборудованию и встраиваемым системам в Санта-Барбаре, в Калифорнии, на котором Вул сказал: "Мы должны думать, как взломщики, для того чтобы установить для них барьер".

Он добавил, что компании должны знать, как можно взломать их чипы, чтобы наверняка знать, насколько они защищены, и какие угрозы могут возникнуть от хакеров.


ImpCommiss: Мало того, что нам пихают эти электронные оковы, так ещё и сами их защитить не могут! Впрочем, брешь в оковах лишь нам на руку... впрочем, как и грабителям.