Científicos rompen la clave más segura del mundo escuchando el sonido de la CPU con un micrófono

1, 2, 3
¿Los santos inocentes no son más adelante?

Credibilidad cero a esta noticia. Es que no vale ni para peli mala de espías.

Y, como ya es costumbre, credibilidad que se traspasa directamente a la web que lo publica... pero vamos, eso últimamente ya no es noticia.
EDITO: Retiro lo dicho, lo que dice magallanes tiene toda la razon... no se como no cai antes, hay detalles que suenan totalmente absurdos en esta noticia.

Saludos.
Magallanes escribió:Que mentiroso esos tipos.

NO SE PUEDE ESO.

Usualmente, es posible escuchar frecuencias entre los 22khz solamente. Con equipos avanzados se puede escuchar frecuencias de los 60-150khz. Es decir, se puede escuchar 15'000 sonidos cada segundo. Un computador comun puede generar 1000 millones de comandos por segundo, esto hace que sea imposible de escuchar todos los sonidos. Luego consideremos el ventilador, que mete su propio ruido, el disco duro que tambien hace su parte, y todos los otros componentes de la cpu.

Ademas, si fuera posible identificar una "tonalidad especifica", hay que considerar que la mayoria de los computadores son multitarea y puede decenas de operaciones al mismo tiempo.

Asi que para que fuera posible:
a) el computador tendria que realizar unica y especificamente la tarea de validar la clave.
b) el computador tendria que ser silencioso.
c) el computador tiene que ser de una marca y especificacion determinada.
d) el computador no tendria que tener un case anti ruido.

Para mi que esto es EXCUSA de los hijop.. del MOSSAD (que por alguna razon trabajan en conjunto con el NSA) para justificar : "obtuvimos la clave de manera legitima"

Repito : es imposible.


Antes de leer este mensaje pensaba que sería verdad la noticia pero tiene mucho sentido lo que dices.
Seguro que la NSA ya lo sabia hace 8 años [carcajad]
yoyo1one está baneado por "Faltas de respeto continuadas - The End"
Y cómo están tan seguros que es la clave más segura del mundo?
Salomon_Kane escribió:tambien descubrieron que cancion suena en mi culo cuando me tiro 4 pedos, tan solo poniendo la oreja al lado de mi culo.

Magallanes tu eres del grupo de esos cientificos no?, tanto trabajo y resulta q tu ya sabias q no se puede... joder q mal no?, entonces uno de vosotros esta mintiendo :O. [qmparto]



POR FAVOR, no hay que ser un genio para darse cuenta de que eso no solo no es real, es estupido.

Imagen

Ahora bien, quizas yo estoy equivocado, y si es asi me disculpo. Y como forma de disculpa, envienme 1000 euros a mi cuenta de paypal y yo les dire el secreto del exito. XD
Isma_OMG escribió:EDITO: Retiro lo dicho, lo que dice magallanes tiene toda la razon... no se como no cai antes, hay detalles que suenan totalmente absurdos en esta noticia.

Saludos.


La web es hackxplayer y es mala de cojones. asi que menuda credibilidad aunque luego sale en un paper de universidad israelí pero ya repito que hay que tener en todo caso un escenario IDONEO para eso.
A la vieja escuela

Imagen

Como siempre ha sido
kai_dranzer20 está baneado por "Game Over"
josemurcia escribió:¿Nadie ha pensado lo que esto puede suponer para las nuevas y existentes consolas?


es lo primero que se me vino a la mente, las mentes malignas pensamos igual :)
Imposibruuuu vaya tela xDD
Madre mía... Ya no existe la seguridad en temas informáticos.
DonViti escribió:Madre mía... Ya no existe la seguridad en temas informáticos.


Nunca existio

Pero los viejos metodos todavia funcionan:

Imagen


Por cierto, yo NO LE CREO NADA A NINGUNA UNIVERSIDAD, ni siquiera lo que rezan. Yo ya estuve en la universidad y me enseñaron "x" y me prometieron "y", y que tuve?, lo que me enseñaron no me sirvio y la promesa no se cumplio (y no soy malo en mi trabajo).
¡Fantástico!
¡Ahora a por la PS4!
mmiiqquueell escribió:
josemurcia escribió:¿Nadie ha pensado lo que esto puede suponer para las nuevas y existentes consolas?

Una cosa es descifrar archivos cifrados y otra cosa es las consolas que hay que DESARROLLAR de 0 unos archivos para poder hacer el HACK. PS4 y XONE ya tienen la NAND por lo tanto ahora solo les queda trabajar en la programación, esto no les sirve.

Te veo perdido... Desencriptando el RSA de la firma se podrian firmar los binarios y cargarlos en una consola virgen.
Ay que me LoL! de noticia...
Yo no se si sera verdad, pero con un microfono se pueden hacer multitud de cosas, no hara mucho trabaje con unos tios que usaron un sistema en la empresa donde yo curraba que con 2 micros podian predecir cuando una maquina va a dejar de funcionar, o si no esta trabajando al 100%, mil cosas se podían aplicar con ese sistema, el ordenador lo oye todo, y analiza todos los espectros de sonido, era increible ver aquella tecnologia.

no es que tenga mucha credibilidad pero podria haber una posibilidad de que sea cierto, tambien este tipo de noticias como las del virus de los micros me suenan a bulos para recibir inyecciones de dinero para investigacion. Para mi seria la opcion mas creible

byer
Magallanes y compañía. ¿Alguno se ha leído el estudio de casi 60 páginas de la universidad?

http://www.tau.ac.il/~tromer/papers/aco ... 131218.pdf
Hoy no es 28 de diciembre ¿verdad? ¬_¬

La verdad es que tal y como lo cuenta la noticia no me lo creo.

Habría que leer cuidadosamente las peculiaridades de experimento porque es posible lo hayan conseguido en circunstancias especiales casi imposibles de reproducir en el mundo real.
teesala escribió:
mmiiqquueell escribió:
josemurcia escribió:¿Nadie ha pensado lo que esto puede suponer para las nuevas y existentes consolas?

Una cosa es descifrar archivos cifrados y otra cosa es las consolas que hay que DESARROLLAR de 0 unos archivos para poder hacer el HACK. PS4 y XONE ya tienen la NAND por lo tanto ahora solo les queda trabajar en la programación, esto no les sirve.

Te veo perdido... Desencriptando el RSA de la firma se podrian firmar los binarios y cargarlos en una consola virgen.


Cierto (tengo dislexia y no pienso las cosas antes de poner), de todas formas, entonces que se lo metan a un servidor de un banco y a sacar el dinero de los políticos y ponerlos en la cuenta repartida de toda España. No te digo.

De todas formas es totalmente FALSO. Si fuera cierto se podria meter un micro en el RACK de un servidor importante y sacar todas las claves privadas de empresas y joder a miles de personas por no decir millones. Exactamente lo que he dicho, lo metes en le rack de un banco y sacas todos los datos y cuentas bancarias de forma super facil, ya que puedes sacar la clave del admin del server y acceder a todos los sitios del server y hacer lo que te de la gana.
Una putada, aunque no me importa, iran a por empresas que tienen pasta como Microsoft, Apple, Google, Politicos seguramente.

Yo creo que es FAKE por la noticia dice que el COCREADOR a colaborado y no me lo creo que mande todo su trabajo de varios años a tomar por.... a no ser que sea para lograr mejorar la seguridad.
Madre mía......de Mc giver, vamos.
Vamos, que lo ves en una peli y dices, al igual.
Amos no me jodas que me incomodas.
En verdad, es una pasada.
josemurcia escribió:Magallanes y compañía. ¿Alguno se ha leído el estudio de casi 60 páginas de la universidad?

http://www.tau.ac.il/~tromer/papers/aco ... 131218.pdf


No te molestes, josemurcia.

Y aunque se lo hubieran leído y hubieran encontrado el nombre del padre de RSA entre los investigadores de este ataque, tampoco hubiera servido de nada.

La cantidad de paridas que se han dicho en este hilo/noticia, sin haber leído el PDF (vale que es técnico, en inglés y largo, pero sobra leerlo en diagonal), demuestra el nivel de la participación actual en las noticias y pseudonoticias de portada (que no del foro en general).
Bueno, personalmente me interesa la criptografia e incluso he hecho una asignatura desde un punto de vista matemático y me he mirado el articulo por encima y la verdad es que como minimo es curioso en caso de ser cierto, que no estoy seguro...

Lo primero que no se esta atacando el sistema de cifrado en si, sino una implementación especifica del mismo y ademas los autores del trabajo se han puesto en contacto con los creadores de esa implementación para "solucionarlo" dentro de lo posible, o eso pone en el articulo.

Luego que como ya ha dicho alguien, lo que "hace" el ataque es encontrar una key a base de meterle "mierda" ya preparada matematicamente para que haya un monton de simplificaciones en el proceso de desencriptado, para asi analizar mejor los resultados, no te vale cualquier cosa. En ese sentido es bastante parecido a una injeccion de paquetes cuando quieres reventar una key de una wifi, solo que en lugar de analizar las respuestas, analizas el ruido...
JohnH escribió:
josemurcia escribió:Magallanes y compañía. ¿Alguno se ha leído el estudio de casi 60 páginas de la universidad?

http://www.tau.ac.il/~tromer/papers/aco ... 131218.pdf


No te molestes, josemurcia.

Y aunque se lo hubieran leído y hubieran encontrado el nombre del padre de RSA entre los investigadores de este ataque, tampoco hubiera servido de nada.

La cantidad de paridas que se han dicho en este hilo/noticia, sin haber leído el PDF (vale que es técnico, en inglés y largo, pero sobra leerlo en diagonal), demuestra el nivel de la participación actual en las noticias y pseudonoticias de portada (que no del foro en general).

Mis dies JohnH
Paridas everywhere, esto es el mayor ejemplo de teléfono escacharrado que e visto nunca
Magallanes escribió:Que mentiroso esos tipos.

NO SE PUEDE ESO.

Usualmente, es posible escuchar frecuencias entre los 22khz solamente. Con equipos avanzados se puede escuchar frecuencias de los 60-150khz. Es decir, se puede escuchar 15'000 sonidos cada segundo. Un computador comun puede generar 1000 millones de comandos por segundo, esto hace que sea imposible de escuchar todos los sonidos. Luego consideremos el ventilador, que mete su propio ruido, el disco duro que tambien hace su parte, y todos los otros componentes de la cpu.

Ademas, si fuera posible identificar una "tonalidad especifica", hay que considerar que la mayoria de los computadores son multitarea y puede decenas de operaciones al mismo tiempo.

Asi que para que fuera posible:
a) el computador tendria que realizar unica y especificamente la tarea de validar la clave.
b) el computador tendria que ser silencioso.
c) el computador tiene que ser de una marca y especificacion determinada.
d) el computador no tendria que tener un case anti ruido.

Para mi que esto es EXCUSA de los hijop.. del MOSSAD (que por alguna razon trabajan en conjunto con el NSA) para justificar : "obtuvimos la clave de manera legitima"

Repito : es imposible.



Estas mezclando churras con merinas :-?
Y mientras tanto aquí nos suben la luz.
Esto mcgyver lo saca con dos yogures yoplait vacios enganchados con una cuerda tranquilisimamente.
Ya lo veo en el siguiente juego de Splinter Cell como un "minijuego" para hackear ordenadores.
entonces adios al rsa 2048 que trae la xbox 360,no? XD
No hay casi nada inquebrantable
teesala escribió:
mmiiqquueell escribió:
josemurcia escribió:¿Nadie ha pensado lo que esto puede suponer para las nuevas y existentes consolas?

Una cosa es descifrar archivos cifrados y otra cosa es las consolas que hay que DESARROLLAR de 0 unos archivos para poder hacer el HACK. PS4 y XONE ya tienen la NAND por lo tanto ahora solo les queda trabajar en la programación, esto no les sirve.

Te veo perdido... Desencriptando el RSA de la firma se podrian firmar los binarios y cargarlos en una consola virgen.

Si no me equivoco para eso haria falta la clave privada que esta en los ordenadores que hacen los archivos ejecutables para esas consolas y no en la propia consola, en la consola estaria la clave publica
Ahora que lo intenten con la Sega Saturn [+risas] .
Como dicen algunos, es impresionante la baja calidad del comentario medio de este hilo....
Por otro lado, "robar las claves" no tiene ABSOLUTAMENTE NADA que ver con "romper RSA". De hecho podéis notar la diferencia en que estamos comentándolo tranquilamente en un foro y no corriendo en círculos por las calles.

Magallanes escribió:Repito : es imposible.

Shamir (RSA), vete a casa. Magallanes dice que no se pué.
La verdad que estas cosas parecen de película a veces. Ya no te podrás tirar ni un pedo un día de estos sin que lo hayan hackeado antes. [carcajad]
No hay nadie seguro en internet...
igorflip escribió:No hay nadie seguro en internet...


no seria tan segura xD
Juer viendo los comentarios, me doy cuenta que estoy hecho un viejales o que soy el unico al que le viene a la cabeza el capitan crunch, uno de los padres de la cultura hacker.
ALucino con la "facilidad" con la que han conseguido saltarse algo asi
ocetico escribió:bueno entonces me preocupo cuando encuentre un hombre pequeñito metido en mi caja con una grabadora? XD


Hombre te puedes preocupar ya porque cuando tienen la clave pueden romper todas las comunicaciones con esa encriptación.

No hace falta un hombre pequeñito en tu torre... Ademas en alguna torre de las que se ven por aquí tampoco tiene que ser rsn pequeño jeje
curioso a la vez que preocupante.

saludos
Muy interesante la noticia, es alucinante lo que que le da por pensar a las personas Oooh
Magallanes escribió:Que mentiroso esos tipos.

NO SE PUEDE ESO.

Usualmente, es posible escuchar frecuencias entre los 22khz solamente. Con equipos avanzados se puede escuchar frecuencias de los 60-150khz. Es decir, se puede escuchar 15'000 sonidos cada segundo. Un computador comun puede generar 1000 millones de comandos por segundo, esto hace que sea imposible de escuchar todos los sonidos. Luego consideremos el ventilador, que mete su propio ruido, el disco duro que tambien hace su parte, y todos los otros componentes de la cpu.

Ademas, si fuera posible identificar una "tonalidad especifica", hay que considerar que la mayoria de los computadores son multitarea y puede decenas de operaciones al mismo tiempo.

Asi que para que fuera posible:
a) el computador tendria que realizar unica y especificamente la tarea de validar la clave.
b) el computador tendria que ser silencioso.
c) el computador tiene que ser de una marca y especificacion determinada.
d) el computador no tendria que tener un case anti ruido.

Para mi que esto es EXCUSA de los hijop.. del MOSSAD (que por alguna razon trabajan en conjunto con el NSA) para justificar : "obtuvimos la clave de manera legitima"

Repito : es imposible.

¿Me podrias explicar en que se basa el adsl? ( se aprovecha el ancho de banda que no es audible por el oido humano, permitiendo comunicaciones hasta en una frecuencia de 250Mhz)

a) o enviar ataques sincronizados y repetitivos para encontrar el sonido unico de ese proceso
b) me podrias expkicar porque los moviles llevan dos microfonos? ( filtro de ruido , porque matematicamente se puede hallar un sonido especifico oculto dentro de un espectro completo y se pueden revertir las ondas)
c) si los sonidos son unicos, lo seran en todos los ordenadores, y aunque el patron fuera diferente mediante el punto a) ya solventaria esta circustancia
d) el sonido se propaga por el aire, solo impidiendo que saliera ese aire tendrias una case anti ruido, pero tendrias un magnifico horno puesto ke no tendria capacidad de disipar el calor generado. Ademas me gustaria saber la densidad del material para absorver una frecuencia tan alta.

Lo cachondo esto es que supongo que pillara el sonido de lectura de la clave cada vez que comprueba la firma, y tu inyectando tu propia firma, en la lectura de ella vas creando un diccionario, una vez obtenido solo hay ke escuchar e interpretar. Y debeis tener en cuenta que las lecturas de los sonidos sera un codigo binario el cual usa voltaje alto y bajo para cero y uno respectivamente, asi ke habra dos sonidos caracteristicos en un espectro concreto para cada componente.

A mi si que me parece factible.
Empiezo a pensar que el parpadeo de las luces del modem algun día tendrán un significado.
saramotogp escribió:Empiezo a pensar que el parpadeo de las luces del modem algun día tendrán un significado.


Es codigo morse Alien que poco a poco nos modifica el ADn para ser la nueva generacion hibrida

Imagen
Me recordó a mis amigos que overclockeaban las RAMs en los años 90s, a través de las pulsaciones o latidos de éstas. Aún no entiendo como cresta lo hacían, pero viendo este articulo ahora si lo imagino. Aunque debo decir que la imagen que muestran en el inicio, me resulta más parecido a los parámetros de inyección de los automóviles. [fumando]
100 respuestas
1, 2, 3