OpenSSL為加密通訊協定SSL與TLS的開源版,是受歡迎的網路加密軟體函式庫,但在2014年曾爆發Heartbleed漏洞事件,讓企業的網站安全變得形同虛設,使OpenSSL安全受到極大關注。
近期研究人員發現的OpenSSL漏洞,則是能讓攻擊者發動旁路攻擊(side-channel attack),藉由截取像是手機的電磁訊號,就能從中擷取出金鑰。甚至於功耗變化、聲音與溫度變化等各種訊號。
研究人員實驗了兩臺Android手機與一個嵌入式系統版,這些裝置採用時脈介於800 MHz到1.1 GHz的ARM處理器,相關的訊號可透過40 MHz頻段傳遞。然後,他們利用像是Ettus B200-mini等商用的軟體定義無線電(Software-defined Radio,SDR)接收器(售價大概不到1,000美元),只要放在上述裝置附近,就能捕捉傳遞的訊號。
根據他們的研究報告說明,成功擷取2048 bits之RSA私鑰的機率達95%以上。
「openssl rsa」的推薦目錄:
- 關於openssl rsa 在 iThome Security Facebook 的最佳解答
- 關於openssl rsa 在 OpenSSL 1.0.0 RSA parameters in C - Stack Overflow 的評價
- 關於openssl rsa 在 GitHub - bavlayan/Encrypt-Decrypt-with-OpenSSL---RSA 的評價
- 關於openssl rsa 在 How To Generate RSA Public and Private Key Pair ... - YouTube 的評價
- 關於openssl rsa 在 How to check a public RSA key file is well formed? [closed] 的評價
- 關於openssl rsa 在 openssl 密钥生成与解析| 的評價
openssl rsa 在 GitHub - bavlayan/Encrypt-Decrypt-with-OpenSSL---RSA 的推薦與評價
data encrypt and decrypt using openssl - rsa. Contribute to bavlayan/Encrypt-Decrypt-with-OpenSSL---RSA development by creating an account on GitHub. ... <看更多>
openssl rsa 在 OpenSSL 1.0.0 RSA parameters in C - Stack Overflow 的推薦與評價
... <看更多>