以色列特拉維夫大學(xué)的研究人員演示了一種針對(duì)GnuPG加密軟件的旁路攻擊:只要觸摸筆記本電腦暴露在外面的金屬部分就能竊取解密密鑰。筆記本電腦的金屬部分,如USB端口的屏蔽物和散熱器的散熱片,它們被認(rèn)為高度都是一致的,但筆記本電腦內(nèi)的電場(chǎng)會(huì)導(dǎo)致它們發(fā)生微小的波動(dòng),這種變化能被 測(cè)量,會(huì)泄露密鑰的信息。
測(cè)量可通過(guò)直接在筆記本金屬部分接上數(shù)字化儀完成,但這樣太明顯了。研究人員發(fā)現(xiàn),可以通過(guò)連接端口屏蔽物遠(yuǎn)端和人類觸摸的方式 進(jìn)行測(cè)量獲取信息。