Consiguen romper un cifrado RSA escuchando el sonido de la CPU

Consiguen romper un cifrado RSA escuchando el sonido de la CPU

Rubén Velasco

Aunque parezca ciencia ficción, no lo es. Un grupo de investigadores ha conseguido poder descifrar una clave RSA de 4096 bits a una distancia de 4 metros utilizando únicamente un micrófono que escuchara los sonidos que emite la CPU del ordenador del usuario que ejecuta los datos cifrados que se emiten a una frecuencia de entre 10 y 150 Hercios. Capturando este sonido se puede obtener un espectrograma con diferentes instrucciones del ordenador que, analizadas en profundidad, pueden revelar la clave de cifrado.

A nivel técnico, los sonidos que captura este micrófono son, ni más ni menos, que los diferentes voltajes que maneja el regulador de la CPU al ejecutar determinados procesos durante el descifrado de estos datos. Podéis visitar nuestro tutorial sobre cursos para aprender a hackear redes WiFi.

Un peligro añadido a esto ha sido cuando han comenzado a investigar con distintos smartphones situados a una distancia mucho más pequeña (unos 30 centímetros) y que, aunque no se han conseguido resultados tan efectivos como los obtenidos con el micrófono, los datos sí que son de preocupar ya que, en poco tiempo, es probable que los dispositivos móviles sean capaces de descifrar también datos cifrados estando simplemente cerca del equipo (portátil o sobremesa) de la víctima.

rompen_clave_cifrado_esuchando_cpu_foto

Otras formas de conseguir «escuchar» a la CPU puede ser, por ejemplo, a través de un cable ethernet, una toma de corriente e incluso tocando físicamente el sistema y midiendo la diferencia de voltaje en el cuerpo humano. Los usuarios que quieran revisar el informe completo publicado por los investigadores pueden hacerlo a través del siguiente enlace.

Sin duda, esto es algo peligroso ya que, mientras los usuarios luchan por reforzar su seguridad, cada vez aparecen nuevas vulnerabilidad y técnicas que explotan esta seguridad y vulneran a los usuarios permitiendo que un hacker, pirata informático u organización acceda a los datos.

¿Qué opinas sobre la posibilidad de descifrar datos simplemente escuchando el sonido del voltaje de la CPU?

¡Sé el primero en comentar!