Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ bảy, 28/12/2013 00:29 (GMT+7)

Khóa mã an toàn nhất thế giới bằng âm thanh

Daniel Genkin, Adi Shamir (2 nhà đồng sáng lập thuật toán RSA) và Eran Tromer đã sử dụng một kỹ thuật có tên gọi  "side channel attack" (tấn công kênh bên) để giải mã âm thanh. Một kênh bên (side channel) là một kênh tấn công trung gian, khác thường và không đảm bảo bảo mật. Có thể hình dung như sau, trên điện thoại bạn đặt mật mã số để khóa máy. Bạn đưa điện thoại cho 1 ai đó thì người ta không thể trực tiếp xâm nhập vào bên trong nếu không có mã số. Tuy nhiên, nếu họ có thể đoán mật khẩu bằng cách nhìn vào các vết vân tay, vết dơ trên màn hình để mở khóa thì đây là một kênh bên. Trong trường hợp này, các nhà nghiên cứu bảo mật đã lắng nghe âm thanh tần số cao (từ 10 đến 150 KHz) do máy tính tạo ra khi nó giải mã dữ liệu.

Nghe có vẻ điên rồ nhưng với những phần cứng phù hợp, điều này hoàn toàn có thể xảy ra. Để khởi đầu, bạn cần biết chính xác tần số âm thanh để lắng nghe và sử dụng các bộ lọc tần số cao/thấp để đảm bảo chỉ nghe những âm thanh phát ra từ máy tính khi CPU giải mã dữ liệu. Trên thực tế, tín hiệu âm thanh được tạo ra bởi bộ điều áp của CPU khi nó cố gắng duy trì điện áp không đổi trong nhiều điều kiện xử lý nặng nhẹ khác nhau. Sau đó, một khi bạn đã có được tín hiệu, bạn sẽ giải mã tín hiệu thành thông tin có nghĩa.

Các nhà nghiên cứu đã tập trung vào một phần mềm mã hóa rất đặc trưng có tên  GnuPG 1.x (một phiên bản nguồn mở/miễn phí của PGP hay Pretty Good Privacy - phần mềm mã hóa và giải mã dữ liệu bảo mật. PGP thường được dùng cho các khâu đăng nhập, mã hóa và giải mã văn bản, email, tập tin, thư mục và cả phân vùng ổ đĩa. PGP được tạo ra bởi Phil Zimmermann vào năm 1991). Bằng một số phép phân tích giải mã thông minh, các nhà nghiên cứu đã có thể lắng nghe tín hiệu rò rỉ từ CPU khi nó đang giải mã dữ liệu. Sau đó, họ tiếp tục nghe các luồng âm thanh để tiến đoán khóa giải mã. Phương pháp tấn công này không hoạt động trên các hệ mã hóa hoặc phần mềm mã hóa khác. Nếu muốn thực hiện, họ phải bắt đầu lại từ đầu và nghe lại toàn bộ âm thanh rò rỉ.

Kết quả từ hoạt động tấn công trên là họ đã thành công trong việc giải mã các khóa mã hóa trong một khoảng cách 4m với một chiếc microphone chất lượng cao hình chảo parabol. Hấp dẫn hơn, họ còn tìm cách thực hiện cuộc tấn công với một chiếc smartphone để cách chiếc laptop 30cm. Nhóm nghiên cứu đã thực hiện cuộc tấn công trên nhiều chiếc laptop và desktop khác nhau với nhiều cấp độ thành công. Điều đáng chú ý là dữ liệu điện cùng loại có thể được dự đoán từ nhiều nguồn - chẳng hạn như từ giắc cắm điện trên tường, từ đầu cuối của sợi cáp Ethernet hoặc chỉ đơn thuần là chạm vào chiếc máy tính.

Thiết lập cơ bản với máy tính A đang giải mã và microphone B, các thành phần khác có thể được giấu đi

Trên thực tế, hoạt động giải mã qua tín hiệu âm thanh thực sự là một mối nguy hiểm tiềm năng. Thử nghĩ nếu như bạn đang giải mã một số tập tin trên máy tính trong khi đang ngồi ở thư viện, quán café, hay một địa điểm công cộng … ai đó có thể lấy được khóa mã hóa của bạn chỉ đơn giản bằng cách đặt chiếc điện thoại của họ gần chiếc máy tính mà bạn đang dùng. Thêm nữa, một kẻ tấn công có thể sử dụng tín hiệu âm thanh để đưa malware vào điện thoại của bạn để lắng nghe các khóa mã hóa. Với việc mã HTML5 và Flash có thể được truy xuất vào phần cứng như microphone, kẻ tân công hoàn toàn có thể phát triển một trang web để lắng nghe khóa mã hóa. Các nhà nghiên cứu tậm chí còn nghĩ ra một kịch bản khủng khiếp hơn: Đặt một chiếc microphpne vào một máy chủ - chiếc máy chủ này đặt trên giá cùng với các máy chủ khác trong một trung tâm dữ liệu và microphone sẽ âm thầm thu thập khóa mã hóa từ hàng trăm máy chủ gần đó.

Nếu bạn muốn đảm bảo dữ liệu được an toàn, chỉ có 2 lựa chọn: 1 là mã hóa cực mạnh, 2 là bảo vệ dữ liệu theo phương pháp vật lý hoặc cả 2 giải pháp cùng lúc. Nếu một kẻ tấn công không thể tiếp cận vật lý với dữ liệu, dĩ nhiên khả năng đánh cắp khóa mã hóa sẽ khó khăn hơn. Vì vậy, trước những cuộc tấn công qua âm thanh tiềm tàng, bạn có thể sử dụng các giải pháp bảo vệ vật lý như đặt laptop vào các hộp cách ly âm thanh, không để ai lại gần máy tính khi đang giải mã dữ liệu hoặc sử dụng các nguồn âm thanh băng rộng tần số đủ cao để gây nhiễu.

Tấncông máy tính bằng âm thanh là một vấn đề đang được quan tâm trong thời gian gần đây. Ngay tháng trước, chúng ta đã được biết đến một loại  malware có tên BadBiOS, phá hoại phần sụn và lây nhiễm từ máy này sang máy khác qua loa.

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Thanh Hoá: Phản biện đề án tiêu úng kênh Bắc Sông Chu, Nam sông Mã
Sáng ngày 18/12, Liên hiệp các Hội Khoa học và Kỹ thuật Thanh Hóa (Liên hiệp hội) tổ chức Hội thảo khoa học phản biện “Đề án nghiên cứu các giải pháp tiêu úng cho khu vực các huyện Yên Định, Thiệu Hóa, Thọ Xuân, Ngọc Lặc sau khi hệ thống kênh Bắc Sông Chu - Nam sông Mã đưa vào khai thác, sử dụng” do Sở Nông nghiệp và Môi trường làm cơ quan soạn thảo.
Quảng Trị: Ông Nguyễn Xuân Tuyến làm Chủ tịch Hội Luật gia
Sáng ngày 17/12, Hội Luật gia tỉnh Quảng Trị tổ chức Đại hội đại biểu Hội Luật gia tỉnh lần thứ I, nhiệm kỳ 2025 - 2030. Dự đại hội có ông Nguyễn Chiến Thắng, Phó Bí thư Tỉnh ủy, Chủ tịch Ủy ban MTTQVN tỉnh Quảng Trị; ông Trần Công Phàn, Phó Bí thư Đảng ủy, Phó Chủ tịch Thường trực Hội Luật gia Việt Nam.
Đoàn Thanh niên VUSTA trao yêu thương, lan tỏa tri thức tới điểm trường Ấm Hiêu, tỉnh Thanh Hóa
Ngày 18/12, Ban Chấp hành Đoàn Thanh niên Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) tham gia Lễ khánh thành Cụm công trình thư viện và nhà vệ sinh tại điểm trường Ấm Hiêu, Trường tiểu học Cổ Lũng, tỉnh Thanh Hóa, đồng thời trao tặng sách, truyện cho các em học sinh tại Điểm trường.
Hội nghị Hội đồng Trung ương Liên hiệp Hội Việt Nam lần thứ 11, khóa VIII
Sáng ngày 19/12, Đoàn Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Liên hiệp Hội Việt Nam) tổ chức Hội nghị Hội đồng Trung ương Liên hiệp Hội Việt Nam lần thứ 11, khóa VIII (2020-2025). Hội nghị được tổ chức nhằm đánh giá kết quả hoạt động năm 2025, xác định phương hướng, nhiệm vụ công tác năm 2026; đồng thời xem xét một số nội dung quan trọng thuộc thẩm quyền của Hội đồng Trung ương.
Phó Chủ tịch VUSTA Phạm Ngọc Linh dẫn đoàn Việt Nam tham dự Diễn đàn Kỹ sư Lan Thương - Mekong 2025
Ngày 7/12, tại Tp. Côn Minh, tỉnh Vân Nam, Trung Quốc, Diễn đàn Kỹ sư Lan Thương - Mekong 2025 đã được tổ chức với chủ đề “Kỹ thuật xanh và Phát triển bền vững”. Đoàn Việt Nam do Phó Chủ tịch Liên hiệp Hội Việt Nam Phạm Ngọc Linh - làm trưởng đoàn đã tham dự Diễn đàn. Tham gia Đoàn công tác có đại diện của Hội Thủy lợi Việt Nam, Ban Khoa học và Hợp tác quốc tế, Văn phòng Liên hiệp Hội Việt Nam.
Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Liên hiệp Hội Việt Nam đoạt Giải Ba Cuộc thi Chính luận về Bảo vệ nền tảng tư tưởng của Đảng
Tham gia Cuộc thi Chính luận về Bảo vệ nền tảng tư tưởng của Đảng lần thứ I, năm 2025 trong Đảng bộ MTTQ, các đoàn thể Trung ương, Liên hiệp Hội Việt Nam vinh dự có nhóm tác giả đoạt Giải Ba và Đảng uỷ Liên hiệp Hội Việt Nam là một trong 05 tổ chức Đảng được tặng Bằng khen của Ban Thường vụ Đảng ủy MTTQ, các đoàn thể Trung ương vì đã có thành tích xuất sắc trong tổ chức Cuộc thi.
Ngập úng đô thị - Thách thức và biện pháp giảm thiểu
Hội thảo “Ngập úng đô thị - Thách thức và biện pháp giảm thiểu” là diễn đàn trao đổi khoa học và thực tiễn, tập trung đánh giá toàn diện thực trạng, nguyên nhân và mức độ tác động của ngập úng đô thị, đồng thời đề xuất các giải pháp tổng hợp về quy hoạch, kỹ thuật, quản trị và chính sách…
VUSTA đón tiếp và làm việc với Đoàn công tác Hiệp hội Khoa học và Công nghệ Quảng Đông (GDAST)
Ngày 16/12, tại Trụ sở Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA), Phó Chủ tịch VUSTA Phạm Ngọc Linh đã chủ trì buổi tiếp và làm việc với Đoàn công tác của Hiệp hội Khoa học và Công nghệ tỉnh Quảng Đông (GDAST), nhằm trao đổi thông tin, chia sẻ kinh nghiệm và thúc đẩy hợp tác trong lĩnh vực khoa học công nghệ.