Forskning kaster lys på sikkerhedsfejl

En forsker ved Princeton har demonstreret at smart cards kan hackes med en lyspære.

Forskeren Sudhakar Govindavajhala ved Princeton-universitetet har knækket den sikkerhedsmodel, som danner fundamentet for Java og .Net, med en lille lampe. For at gennemføre angrebet skal man have fysisk adgang til computeren, så risikoen er forholdsvis begrænset, men metoden kunne eksempelvis anvendes til at stjæle data fra smart cards.

»Der findes smart cards som bruger Java, hvor du kan få adgang til kortets data ved at kaste lys på det og vende et par bits,« siger forskeren.

Han bruger lyspæren til at varme chippen op, hvilket kan føre til, at enkelte bits i hukommelsen spontant skifter fra 0 til 1 eller omvendt.

Ved at tilføje sin egen kode og fylde resten af hukommelsen med henvisninger til denne kode, kan forskeren snyde den virtuelle maskine til at afvikle hans program.

Govindavajhala fortæller at et tilfældigt bit-skift i 70 pct. af tilfældene får computeren til at køre hans kode i den sikre »sandbox« - i resten af tilfældene går programmet ned.

Han har dog ikke testet, om tricket også fungerer med Microsofts nye sikkerheds-platform Palladium.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere