Smart Cards mit Glühlampe gehackt · Mai 15, 01:05 pm

Die Princeton-Studenten Andrew Appel and Sudhakar Govindavajhala behaupten in einem zwölfseitigen Proof-of-Concept-Papier, mittels Soft-Errors im Speicher einer Smart Card beliebigen Code ausführen zu können. In den Untersuchungen wurde eine Infrarotlampe verwendet, um durch Wärme Speicherfehler zu provozieren.

Smart Cards mit einer Java Virtual Machine (JVM), kurz Java Cards, können Java-Applets laden und ausführen. Wie auch bei normalen PCs wird solch ein Applet in einem untrusted, das heißt nicht vertrauenswürdigen Kontext ausgeführt, hat also normalerweise keinen Zugriff auf das Dateisystem. Der Angriff basiert auf der Idee, Java-Schutzmechanismen wie Type Checking (Typenprüfung) und Bytecode Verifying zu umgehen. Die Virtual Machine erwartet Bytecode, in dem alle Typezuweisungen korrekt sind. Der Bytecode Verifier überprüft dies und übergibt dann den Code an die JVM. Dort manipulierter Code wird, abgesehen vom Java Security Manager, nicht mehr überprüft.

Ein Angriffs-Applet kopiert ein Objekt A in den Speicher und füllt den restlichen Speicher mit vielen Objekten B auf, die auf Objekt A zeigen. Kippt nun ein Bit in diesem Speicherbereich durch Bestrahlung mit einer Wärmequelle um (Bit Flipping), zeigt mit einer gewissen Wahrscheinlichkeit ein Objekt B nun auf ein anderes Objekt B. Damit stimmen nun bei diesem Objekt Typ und Referenz nicht mehr überein. Die Studenten führen aus, dass nun beliebige Speicherstellen lesbar und beschreibbar seien. Auf der Smart Card gespeicherte sensitive Daten wie Passwörter wären dann vor dem Ausspähen nicht mehr sicher.

In einem Thread auf Slashdot wird mittlerweile darüber diskutiert, ob derart einfache Angriffe gegen Smart Cards möglich sind. Hersteller solcher Karten weisen auf eingebaute Sicherheitsfunktionen hin, die solche Attacken abwehren sollen.

* * *

Name
E-Mail
http://
Nachricht
  Textile-Hilfe
-

Suche

Search

Notizen (RSS)

Blogger.com Feeds aktivieren ·
Nov 23, 02:25 pm

Anleitung bei Carolabitte macht es. Ich hab da auch so zwei, drei Kandidaten …

Kommentar

Weihnachtsplanung ·
Nov 21, 09:27 pm

Rhein-Ruhr Bloggertreffen oder 21C3 mit Joi Ito?

Kommentar

Preisvergleiche mit Froogle Deutschland ·
Nov 19, 12:35 pm

Es scheint, als wenn Google momentan passend zur Jahreszeit den Start der deutschen Version der Produktsuche Froogle vorbereitet. Ciao & Co. bitte warm anziehen. [ via ]

Kommentar

blogg.de im neuen Gewand ·
Nov 19, 10:15 am

Da surf ich seit Monaten mal wieder bei blogg.de vorbei und was sehe ich? Ein ausgewachsenes Blogportal. Ist das schon lange?

Kommentar [2]

Studs Terkel ·
Okt 28, 01:52 pm

Studs Terkel ist einer dieser Menschen, die ganz allein die Welt verändert haben. Matthias weiß mehr.

Kommentar

Militärdienst in Amerika ·
Okt 22, 11:55 am

Eine Aufstellung darüber, wer gedient hat und wer nicht. Demokraten, Republikaner, Journalisten, Blogger – alles dabei. [ via ]

Kommentar

Smart Playlists in iTunes ·
Okt 20, 03:56 pm

Jog hat die iTunes Smart Playlist Funktion für sich neu entdeckt, kleiner Tip von mir: Smartplaylists.com

Kommentar

Streik bei Opel ·
Okt 19, 03:46 pm

Kiesow macht sich Gedanken, inwiefern dieser wilde Streik die Position der Arbeitgeber stärkt und weshalb die Gewerkschaften ihn nicht legalisieren.

Kommentar

Bloghaus V4 ·
Okt 19, 09:20 am

Thomas hat Bloghaus.net runderneuert, man will beinah sagen neu erfunden. Es gibt nun einen Anbau nahmens Bloghof, wo man sein eigenes Blog eröffnen kann und auch die Blogtimes sind wieder auferstanden. Alles in allem ein rundes Paket, auch oder besonders das Design.

Kommentar [3]

William Gibson back on Blog ·
Okt 15, 01:32 pm

Nach knapp einem Jahr Pause bloggt er wieder, George Bush sei Dank. [ via ]

Kommentar

Kabbala ·
Okt 15, 12:18 pm

Ursprung und heutige Wirklichkeit, erklärt von Matthias.

Kommentar [1]

Freie Reiseführer ·
Okt 13, 02:16 pm

Wikitravel, bis dato nur in englischer Version verfügbar, gibt es nun auch auf deutsch. Mir war beides neu, danke Martin.

Kommentar

Late Night: RTL wollte Christoph Maria Herbst ·
Okt 13, 09:09 am

Als Gegenprogramm zu Anke Late Night auf Sat.1 wollte RTL eine Show mit ihrem Ladykracher Kollegen starten – der lehnte ab.

Die Presse

Kommentar [2]

Zu viel Urlaub ·
Okt 11, 06:00 pm

Gruß auch an den Herren von der UN, der mich ständig mit out of office emails versorgt, Du hast wirklich zu viel Urlaub.

7/4 in einer seiner Ankündigung dafür.

Kommentar

Das Bürgerkonvent ·
Okt 11, 02:00 pm

Max von Malotki hat sich das Bürgerkonvent mal genauer angesehen. Lesebefehl.

Kommentar [1]

Blogroll .de

Blogroll .global

Technorati Profil