La présentation que tu en fais (ou qu’en fait Science & Vie) est trompeuse à au moins deux titres.
D’une part, non, « placer un micro professionnel à dix mètre » ne suffit pas : le micro peut être à distance mais doit être physiquement relié à l’ordinateur, par exemple par un câble Ethernet. Je cite le papier original :
The chassis potential can also be observed from afar, through any cable with a conductive shield that is attached to an I/O port on the laptop. For example, we demonstrated key recovery through a 10-meter long Ethernet cable, by tapping the cable shield at the remote Ethernet switch.
D’autre part, les versions actuelles de GnuPG (1.4.18, 2.0.27, 2.1.2) et de libgcrypt (1.6.2) ne sont pas vulnérables à cette attaque, qui a été rapportée aux développeurs de GnuPG avant d’être publiée et contre laquelle des contre-mesures spécifiques ont été adoptées.
# À propos des clefs RSA
Posté par gouttegd . En réponse à la dépêche Pour plus de sécurité au bureau, évitez les chips (ou alors, chuchotez) !. Évalué à 6. Dernière modification le 23 février 2015 à 10:18.
L’attaque visant à extraire une clef privée RSA est vraisemblablement celle de Genkin, Pipman et Tromer (2014).
La présentation que tu en fais (ou qu’en fait Science & Vie) est trompeuse à au moins deux titres.
D’une part, non, « placer un micro professionnel à dix mètre » ne suffit pas : le micro peut être à distance mais doit être physiquement relié à l’ordinateur, par exemple par un câble Ethernet. Je cite le papier original :
D’autre part, les versions actuelles de GnuPG (1.4.18, 2.0.27, 2.1.2) et de libgcrypt (1.6.2) ne sont pas vulnérables à cette attaque, qui a été rapportée aux développeurs de GnuPG avant d’être publiée et contre laquelle des contre-mesures spécifiques ont été adoptées.