Jump to content

Криптоанализ черного мешка

В криптографии криптоанализ «черный мешок» — это эвфемизм для получения криптографических секретов посредством взлома или других скрытых средств, а не математической или технической криптоаналитической атаки . Этот термин относится к черной сумке с оборудованием, которую будет нести грабитель, или к операции с черной сумкой .

Как и в случае с резиновым шланговым криптоанализом , технически это не форма криптоанализа; этот термин используется сардонически . Однако, учитывая бесплатную доступность криптографических систем очень высокой надежности, этот тип атаки представляет собой гораздо более серьезную угрозу для большинства пользователей, чем математические атаки, поскольку зачастую гораздо проще попытаться обойти криптографические системы (например, украсть пароль), чем атаковать. их напрямую.

Независимо от используемого метода, такие методы предназначены для сбора высококонфиденциальной информации, например криптографических ключей , связок ключей, паролей или незашифрованного открытого текста. Требуемая информация обычно копируется без ее удаления или уничтожения, поэтому захват часто происходит без того, чтобы жертва осознала, что это произошло.

Методы [ править ]

Помимо кражи со взломом, скрытые средства могут включать установку системы регистрации нажатий клавиш. [1] или программное обеспечение или оборудование типа «троянский конь», установленное на целевых компьютерах или вспомогательных устройствах (или рядом с ними). Можно даже контролировать электромагнитное излучение компьютерных дисплеев или клавиатур. [2] [3] с расстояния 20 метров (и более) и тем самым декодировать набранное. Это может быть сделано специалистами по наблюдению или с помощью какого-либо жука, спрятанного где-то в комнате. [4] Хотя часто используются сложные технологии, криптоанализ «черного мешка» также может быть таким же простым, как процесс копирования пароля, который кто-то неосмотрительно записал на листе бумаги и оставил в ящике своего стола.

В деле « Соединенные Штаты против Скарфо» продемонстрирован один случай, когда агенты ФБР, используя ордер на подглядывание, установили регистратор нажатий клавиш на предполагаемого лидера преступной группировки. [5]

См. также [ править ]

Ссылки [ править ]

  1. ^ «Удаленный похититель паролей 2.7» . Скачать 3К. Архивировано из оригинала 20 сентября 2008 г.
  2. ^ Элинор Миллс (20 марта 2009 г.). «Обнюхивание нажатий клавиш с помощью лазера и клавиатуры» . ЗДНет.
  3. ^ «Шулить через розетку» . Новости Би-би-си . 13 июля 2009 г.
  4. ^ «Снифферы клавиатуры для кражи данных» . Новости Би-би-си . 21 октября 2008 г.
  5. ^ «Соединенные Штаты против Скарфо, уголовное дело № 00-404 (DNJ)» . Электронный информационный центр конфиденциальности.

Внешние ссылки [ править ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 9c06fc287ebe1c1e2c4ea076b4d7ced8__1714802820
URL1:https://arc.ask3.ru/arc/aa/9c/d8/9c06fc287ebe1c1e2c4ea076b4d7ced8.html
Заголовок, (Title) документа по адресу, URL1:
Black-bag cryptanalysis - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)