• # lisez l'article avant de commenter (attaque par empreinte thermique).

    Posté par (site web personnel) . En réponse au journal Quelques nouvelles concernant la sécurité. Évalué à 10.

    Je rajoute quelques détails ici, pour ceux qui ne lisent pas l'article, et qui commentent en étant sceptiques : (ce n'est qu'une preuve de concept)

    Le nom de la méthode est BitWhisper, et fonctionne sur l'idée de moduler l'empreinte thermique du PC connecté à internet par variation de 1°C.

    2 sets de machines sont utilisées : l'une contenant une carte mère GIGABYTE GA-H87M-D3H équipée d'un intel i7-4790, et l'autre contenant une carte mère H77-D3H équipée d'un intel i7-3770.

    Les données sont mesurées à 0.5 Hz via HWInfo. La proximité des ordinateur fait que la chaleur émise se transmet, notamment par convection, et grâce aux ventilateurs chargés de refroidir ces PCs.

    Il y a d'abord eu des mesures de chaleurs sans communication, histoire d'avoir un profil de chaleur en temps normal. À 30 cm de distance, le PC chargé de recevoir des données voyait sa température augmenter de 1°C maximum de par l'effet du premier PC. Cet écart est de 4°C si les 2 PC se touchent.

    L'expérience a réussi à changer la cible d'une fusée jouet branchée par USB sur la machine isolée.

    Des idées d'amélioration sont, par exemple, de commencer une communication à heure fixe, pour éviter d'avoir à faire un hand-shake en début de communication.

    Enfin, la vitesse de 8 bits par heure (soit 1 octet), est la vitesse de données fiables transmises.

    De là, on pourrait très bien imaginer recueillir des informations d'un appareil avec une caméra thermique de loin (même si l'on perdrait la possibilité d'envoyer des ordres).