Ver registro no DEDALUS
Exportar registro bibliográfico

Novos ataques de canal secundário a dispositivos de entrada manual de dados confidenciais (2016)

  • Authors:
  • USP affiliated authors: FARIA, GERSON DE SOUZA - EP
  • USP Schools: EP
  • Sigla do Departamento: PSI
  • Subjects: REDES DE COMPUTADORES; PROCESSAMENTO DIGITAL DE SINAIS; RECONHECIMENTO DE PADRÕES; INFORMAÇÃO
  • Agências de fomento:
  • Language: Português
  • Abstract: Esta tese apresenta três novos ataques a equipamentos de pagamento eletrônico que possuem teclado mecânico, conhecidos como "PIN pads". Mostramos de três formas distintas como tais equipamentos possuem vulnerabilidades de segurança na camada física que permitem o vazamento do PIN (Personal Identification Number) quando o mesmo é digitado. Demonstramos experimentalmente que é possível inferir com elevada taxa de acerto (100% em um dos ataques) a senha digitada, de forma não-invasiva. Os ataques desenvolvidos são baseados na introdução de sensores nos próprios equipamentos ou em seu ambiente de operação: acelerômetros para análise de vibração, microfones para análise acústica e células de carga para medição de forças do pressionamento. Devido à massificação no uso de sensores por dispositivos de consumo, o roubo de informação por meios não convencionais é atividade crescente. Os resultados dos ataques de baixo custo realizados expõem sérias deficiências no processo de certificação de segurança de tais equipamentos.
  • Imprenta:
  • Data da defesa: 09.12.2016
  • Acesso online ao documento

    Online access or search this record in

    Exemplares físicos disponíveis nas Bibliotecas da USP
    BibliotecaCód. de barrasNúm. de chamada
    EPBC31200024222FT-3736 versão corr.
    How to cite
    A citação é gerada automaticamente e pode não estar totalmente de acordo com as normas

    • ABNT

      FARIA, Gerson de Souza; KIM, Hae Yong. Novos ataques de canal secundário a dispositivos de entrada manual de dados confidenciais. 2016.Universidade de São Paulo, São Paulo, 2016. Disponível em: < http://www.teses.usp.br/teses/disponiveis/3/3142/tde-22032017-080657/pt-br.php >.
    • APA

      Faria, G. de S., & Kim, H. Y. (2016). Novos ataques de canal secundário a dispositivos de entrada manual de dados confidenciais. Universidade de São Paulo, São Paulo. Recuperado de http://www.teses.usp.br/teses/disponiveis/3/3142/tde-22032017-080657/pt-br.php
    • NLM

      Faria G de S, Kim HY. Novos ataques de canal secundário a dispositivos de entrada manual de dados confidenciais [Internet]. 2016 ;Available from: http://www.teses.usp.br/teses/disponiveis/3/3142/tde-22032017-080657/pt-br.php
    • Vancouver

      Faria G de S, Kim HY. Novos ataques de canal secundário a dispositivos de entrada manual de dados confidenciais [Internet]. 2016 ;Available from: http://www.teses.usp.br/teses/disponiveis/3/3142/tde-22032017-080657/pt-br.php

    Últimas obras dos mesmos autores vinculados com a USP cadastradas na BDPI: