IT雑談

5ca3753b anonymous 2023-06-15 09:32
デバイスの電源LEDをビデオ撮影して暗号化キーを盗み出す手法が実証される - GIGAZINE
https://gigazine.net/news/20230614-video-based-cryptanalysis/
>ナッシー氏らが開発したのは、このLEDのちらつきをスマートフォンのカメラやセキュリティカメラで撮影する手法。


>これにより、攻撃者はデバイスが暗号化と復号に用いる秘密の暗号化キーを手に入れられるとのこと。

すごいな…

>ナッシー氏らによると、この脆弱(ぜいじゃく)性は電源LEDではなく暗号ライブラリの問題ですが、電源LEDは悪用のための視覚的なインフラを提供してしまっているとのこと。

>今回実証された攻撃を防ぐ方法は、最新の暗号ライブラリを用いることだそうです。

とりあえずパッチ当てるか…
bd833f9c anonymous 2023-06-15 09:37
>>5ca3753b
この手の話題はたまに出てくるけど
ハードに直接アクセスできる時点でセキュリティ終わってるって毎回結論づけられているから
ebc22ad1 anonymous 2023-06-15 10:41
>>5ca3753b
基本この手の実験は意図的な脆弱性をいれてサブチャンネルアタック仕掛けるから現実的にこれで攻撃されることはない
少なくとも悪意あるソフトウェアをインストールしていてハードウェアにアクセスできる時点で攻撃は完了しているので
1d204b4b anonymous 2023-06-19 22:04
https://gigazine.net/news/20230617-jmap/
メールサーバーへの接続をPOPやIMAPではなく現代風に改善しSMTPも設定不要になるプロトコル「JMAP」、高速に同期可能でスマホの通信量も減らせて効率的

次世代規格かな
cea383ef anonymous 2023-06-20 18:17
スマホの次が来る(キリッ
631632b2 anonymous 2023-06-22 07:55
RedditのAPI有料化への抗議でSteamのサブレディットが「蒸気機関」画像だらけに
https://gigazine.net/news/20230621-steam-subreddit/

草🚂 
f12f1475 anonymous 2023-07-04 10:33
RISC-V CPU搭載のボードコンピュータを発売:ルネサス製「RZ/Five」を実装 - EE Times Japan
https://eetimes.itmedia.co.jp/ee/articles/2306/19/news039.html
17f8f584 anonymous 2023-07-04 18:07
たけーな

Top of this page. | <<last <<new 0 1 2 3

limit: 1536KB

(IT雑談/68/0.0MB)

Powered by shinGETsu.