OpenSSL為加密通訊協定SSL與TLS的開源版,是受歡迎的網路加密軟體函式庫,但在2014年曾爆發Heartbleed漏洞事件,讓企業的網站安全變得形同虛設,使OpenSSL安全受到極大關注。
近期研究人員發現的OpenSSL漏洞,則是能讓攻擊者發動旁路攻擊(side-channel attack),藉由截取像是手機的電磁訊號,就能從中擷取出金鑰。甚至於功耗變化、聲音與溫度變化等各種訊號。
研究人員實驗了兩臺Android手機與一個嵌入式系統版,這些裝置採用時脈介於800 MHz到1.1 GHz的ARM處理器,相關的訊號可透過40 MHz頻段傳遞。然後,他們利用像是Ettus B200-mini等商用的軟體定義無線電(Software-defined Radio,SDR)接收器(售價大概不到1,000美元),只要放在上述裝置附近,就能捕捉傳遞的訊號。
根據他們的研究報告說明,成功擷取2048 bits之RSA私鑰的機率達95%以上。
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
heartbleed attack 在 Heartbleed Exploit - Discovery & Exploitation - YouTube 的必吃
In this video, I will be showing you how to discover and exploit the Heartbleed vulnerability. The Heartbleed bug allow … Show more. ... <看更多>