{"id":214734,"date":"2023-06-14T12:59:50","date_gmt":"2023-06-14T10:59:50","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=214734"},"modified":"2023-06-14T13:00:39","modified_gmt":"2023-06-14T11:00:39","slug":"videoaufnahmen-von-status-leds-geben-sicherheitsschluessel-preis","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/videoaufnahmen-von-status-leds-geben-sicherheitsschluessel-preis-214734\/","title":{"rendered":"Videoaufnahmen von Status-LEDS geben Sicherheitsschl\u00fcssel preis"},"content":{"rendered":"<p>Ein Team der israelischen Ben-Gurion-Universit\u00e4t des Negev (BGU) hat eine beeindruckende Studie <a href=\"https:\/\/www.nassiben.com\/video-based-crypta\">ver\u00f6ffentlicht<\/a>. Zusammengefasst l\u00e4sst sich sagen, dass man die geheimen Sicherheitsschl\u00fcssel von Ger\u00e4ten allein durch eine Videoaufnahme von deren Statusleuchten ermitteln kann.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/06\/video-based-crypto-analysis.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/06\/video-based-crypto-analysis.jpg\" alt=\"Video Based Crypto Analysis\" width=\"500\" height=\"400\" class=\"alignnone size-full wp-image-214735\" \/><\/a><\/p>\n<p>Die Wissenschaftler demonstrieren ihre Erkenntnisse anhand von zwei Beispielen. Zun\u00e4chst wurde der 256 Bit lange <a href=\"https:\/\/de.wikipedia.org\/wiki\/Elliptic_Curve_DSA\">ECDSA-Schl\u00fcssel<\/a> einer Chipkarte wiederhergestellt, indem eine mit dem Internet verbundene und 16 Meter entfernte Sicherheitskamera \u00fcbernommen und deren Bilder entsprechend ausgewertet wurden. Im zweiten Fall wurde der 378 Bit lange <a href=\"https:\/\/en.wikipedia.org\/wiki\/Supersingular_isogeny_key_exchange\">SIKE-Schl\u00fcssel<\/a> eines Samsung Galaxy S8 mithilfe von mit einem iPhone 13 Max angefertigten Videoaufnahmen offengelegt. Hier hat es sogar gen\u00fcgt, die Status-LED eines mit dem selben USB-Hub wie das Smartphone verbundenen Logitech-Lautsprechers zu analysieren.<\/p>\n<h2>\u00dcberwachungskamera oder iPhone-Video gen\u00fcgen<\/h2>\n<p>Wie die beiden Beispiele zeigen, sind f\u00fcr die Auswertung keine speziellen Kameras oder eine extreme N\u00e4he zum Zielobjekt n\u00f6tig. Die Analyse erfolgt mithilfe von bildf\u00fcllenden Videoausschnitten der jeweiligen LED, wobei unter anderem die mit den Leistungsschwankungen bei der Nutzung der Ger\u00e4te verbundenen Farbschwankungen ausgewertet werden.<\/p>\n<p>Als Problem sehen die Forscher allerdings weniger die LED-Anzeige selbst, die Schwachstellen bef\u00e4nden sich zun\u00e4chst einmal in den verwendeten kryptografischen Bibliotheken. Die Statusleuchten w\u00fcrden allerdings die f\u00fcr die Ausnutzung der visuellen Schwachstelle ben\u00f6tigte Infrastruktur bereitstellen.<\/p>\n<p>Die Vorgehensweise und auch die erlangten Ergebnisse finden sich im unten eingebetteten Video ausf\u00fchrlich dokumentiert. Dabei merken die Entwickler an, dass es sich bei den gezeigten Ger\u00e4ten nur um stellvertretende Beispiele handelt und man davon ausgehen m\u00fcsse, dass auch weitere Produkte unter dieser Schwachstelle leiden.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/9fe744cfc9b744498edb2a6ef79e6cd6\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" title=\"Video-Based Cryptanalysis\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/ITqBKRZvS3Y?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/videoaufnahmen-von-status-leds-geben-sicherheitsschluessel-preis-214734\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/06\/video-based-cryptoanalysis-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Video Based Cryptoanalysis\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Ein Team der israelischen Ben-Gurion-Universit\u00e4t des Negev (BGU) hat eine beeindruckende Studie ver\u00f6ffentlicht. Zusammengefasst l\u00e4sst sich sagen, dass man die geheimen Sicherheitsschl\u00fcssel von Ger\u00e4ten allein durch eine Videoaufnahme von deren Statusleuchten ermitteln kann. Die Wissenschaftler demonstrieren ihre Erkenntnisse anhand von zwei Beispielen. Zun\u00e4chst wurde der 256 Bit lange ECDSA-Schl\u00fcssel einer Chipkarte wiederhergestellt, indem eine mit [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":214736,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-214734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"subheadline":["Imposantes Forschungsergebnis"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/06\/video-based-cryptoanalysis.jpg"],"rest_api_enabler":{"subheadline":"Imposantes Forschungsergebnis","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2023\/06\/video-based-cryptoanalysis.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/214734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=214734"}],"version-history":[{"count":2,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/214734\/revisions"}],"predecessor-version":[{"id":214739,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/214734\/revisions\/214739"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/214736"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=214734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=214734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=214734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}