Side Channel
Apr. 24th, 2012 10:36 amhttp://www.techweekeurope.co.uk/news/android-motion-capture-trojan-74270
Оказывается, анализируя информацию, снятую с акселерометров, встроенных в современный смартфон, можно установить, какие именно буковки-циферки нажимал пользователь на экранной клавиатуре, даже если операционная система не дает возможность перехватить собственно нажатия. И таким образом можно тырить пароли.
Вот так вот, welcome to real world, господа программисты. Здесь физика, здесь все взаимосвязано.
Впрочем, еще несколько лет назад публиковались работы о том, как по степени нагрузки на процессор в многозадачной системе можно пытаться угадать ключи шифрования от параллельно выполняющегося криптографического софта.
В фантастике эту тему, помню, эксплуатировал Шумил в "Должны любить". Где курсанты поотключали все что нашли из сенсоров системы дистанционного мониторинга, но запретить ей мониторить её собственное питающее напряжение не смогли. А умные люди по графику этого напряжения чуть ли не все маневры корабля восстановили.
Оказывается, анализируя информацию, снятую с акселерометров, встроенных в современный смартфон, можно установить, какие именно буковки-циферки нажимал пользователь на экранной клавиатуре, даже если операционная система не дает возможность перехватить собственно нажатия. И таким образом можно тырить пароли.
Вот так вот, welcome to real world, господа программисты. Здесь физика, здесь все взаимосвязано.
Впрочем, еще несколько лет назад публиковались работы о том, как по степени нагрузки на процессор в многозадачной системе можно пытаться угадать ключи шифрования от параллельно выполняющегося криптографического софта.
В фантастике эту тему, помню, эксплуатировал Шумил в "Должны любить". Где курсанты поотключали все что нашли из сенсоров системы дистанционного мониторинга, но запретить ей мониторить её собственное питающее напряжение не смогли. А умные люди по графику этого напряжения чуть ли не все маневры корабля восстановили.