סיקור מקיף

מחקר של פרופ’ עדי שמיר מ.-וייצמן: הקול שמשמיעים מעבדים עלול להסגיר מסרים מוצפנים

אבי בליזובסקי ובני רן

 

הקול שמשמיעים שבבי המחשב עשוי לסייע למפצחי הקוד לפענח מסרים מוצפנים, כך על פי מחקר ראשוני שביצעו מדענים ממכון וייצמן. עדי שמיר וערן טרומר דגמו באולפן הקלטות את הקולות בתדר גבוה שמשמיעים המעבדים (CPU) שמבצעים את מרבית החישובים במחשבים, כך פרסם כתב העת המדעי ניו סיינטיסט.

החוקרים גילו שהם מסוגלים להבחין בין מפתחות הצפנה שונים במהלך עיבודם במחשב, בהתאם לתדר הצליל שמשמיע המעבד. כן התגלה שניתן לקבוע את אורך מחרוזת התווים על סמך האורך של צלילים שונים, שמקביל למשך הזמן של עיבוד מפתח ההצפנה. בתיאוריה עשויים פרטים אלה להקל על גורמים עוינים לפענח את הצופן שמשמש להגנה על נתונים רבי ערך. “המחקר הראשוני שלנו מראה שהצלילים שמשמיעים המחשבים האישיים מהווה מקור עשיר להפתיע של מידע על פעילות המעבד”, כותבים החוקרים בדף האינטרנט המתאר את המחקר.

“אלו ממצאים מעניינים מאוד”, אומר מרקוס קוהן מאוניברסיטת קיימברידג’ בבריטניה. “פעם נוספת מתברר שקיימות עוד דרכים רבות בהן עלול מידע לדלוף ממחשבים”. קוהן מוסיף שחוקרים אחרים כבר בדקו דרכים לניטור צריכת החשמל של השבבים כדי לאסוף מידע על פעילות ההצפנה.
גם פיטר האנימן מאוניברסיטת מישיגן התרשם מהשיטה, ולדבריו היא מבטיחה במיוחד משום שהיא אינה מושפעת מצלילים נוספים שמשמיע המחשב. בשיטה זו נדגמים רק הצלילים בתדר גבוה שמשמיע המעבד וצלילים אחרים בתדירות נמוכה, דוגמת זמזום המאוורר המותקן במחשב, מסוננים. מדעני מחשבים כבר גילו כמה שיטות לדליית מידע על סמך פעולת המחשב. את המידע המופיע על הצג אפשר לשחזר על סמך הגלים האלקטרומגנטיים שנפלטים ממנו. משום כך כולאים חלק מהבנקים את המחשבים ב”כלוב פראדיי” כדי לחסום אותות אלקטרומגנטיים.
בחודש מרץ 2002 הראה קוהן שניתן לשחזר את התמונה המופיעה על צג המחשב על סמך הקרינה העקיפה המוחזרת מקיר, למשל. זאת משום שהצג מתרענן במהירות גבוהה, פיקסל אחר פיקסל.

דובר מכון וייצמן טוען כי שמיר אינו מתראיין לעיתונות, והפנה אותנו למאמר בניו סיינטיסט ולאתר של החוקרים.

להסבר נוסף באתר מכון ויצמן (באנגלית) (הכתובת תוקנה בעקבות אחת התגובות)
למאמר בניו סיינטיסט

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אתר זה עושה שימוש באקיזמט למניעת הודעות זבל. לחצו כאן כדי ללמוד איך נתוני התגובה שלכם מעובדים.