Categories: Seguridad

Consiguen superar el cifrado 4096 RSA escuchando la CPU con un micrófono

¿Cómo es posible? Pues según explican Daniel Genkin, Eran Tromer y Adi Shamir, coinventor de RSA, la idea es muy sencilla y puede replicarse fácilmente no sólo con hardware sencillo, sino que además podría hacerse también con un smartphone. Para ello basta escuchar al ordenador entre las frecuencias 10 y 150 KHZ mientras descifra la información. Utilizando una serie de filtros puede aislarse el sonido producido por la CPU y luego, con un software especial de análisis, descifrar la clave de forma sencilla.

Para demostrarlo hicieron pruebas usando la implementación abierta de RSA GnuPG, tanto con un micrófono especial colocado hasta a 4 metros de distancia, como con el micrófono de un smartphone colocado a 30 centímetros. Si tenemos en cuenta que con el malware adecuado, podríamos tener acceso al micrófono del smartphone en cualquier momento, nos encontramos con un riesgo de seguridad real, que podría afectar a información que, hasta ahora, se creía totalmente segura.

El gran problema es que este tipo de vulnerabilidades son difíciles de solventar desde un punto de vista de desarrollo de software, así que mientras se busca una solución, os invitamos a que la paranoia se apodere de vosotros y enfundéis vuestro equipo en una carcasa de cartones de huevo mientras escucháis deathmetal a todo volumen, por si acaso… Bromas aparte, aquí tenéis toda la información detallada.

vINQulos

ExtremeTech

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El Desarrollador Full-Stack de Sistemas Inteligentes: el nuevo perfil clave para liderar la revolución digitalEl Desarrollador Full-Stack de Sistemas Inteligentes: el nuevo perfil clave para liderar la revolución digital

El Desarrollador Full-Stack de Sistemas Inteligentes: el nuevo perfil clave para liderar la revolución digital

Con más de 500.000 vacantes previstas para 2025, este perfil híbrido lidera la digitalización integrando…

2 horas ago
La demanda empresarial supera a la de los consumidores en PCLa demanda empresarial supera a la de los consumidores en PC

La demanda empresarial supera a la de los consumidores en PC

Gartner calcula que durante el segundo trimestre se enviaron más de 63 millones de ordenadores…

3 horas ago
Intelcia y Google Cloud anuncian el despliegue de MyDataIntelcia y Google Cloud anuncian el despliegue de MyData

Intelcia y Google Cloud anuncian el despliegue de MyData

Construida sobre Google Cloud Platform, MyData llega como "una plataforma que empodera a los equipos,…

4 horas ago
Aumentan un 115 % los ciberataques con malware que imita a herramientas de IA como ChatGPTAumentan un 115 % los ciberataques con malware que imita a herramientas de IA como ChatGPT

Aumentan un 115 % los ciberataques con malware que imita a herramientas de IA como ChatGPT

Kaspersky detecta un alza del 115 % en malware que se disfraza de herramientas de IA…

4 horas ago
Así operan las estafas laborales que simulan juegos para hacerte pagarAsí operan las estafas laborales que simulan juegos para hacerte pagar

Así operan las estafas laborales que simulan juegos para hacerte pagar

ESET alerta sobre un fraude laboral que simula un juego, promete ingresos rápidos y exige…

5 horas ago
Así logran los ciberdelincuentes hacerse con las contraseñasAsí logran los ciberdelincuentes hacerse con las contraseñas

Así logran los ciberdelincuentes hacerse con las contraseñas

ESET advierte sobre los métodos utilizados y la necesidad de "reformular la manera en la…

6 horas ago