Att leka med processorns spänning är vanligt bland överklockare på jakt efter högre klockfrekvenser. Forskare på University of Michigan använder en liknande metod för att snappa upp privata nycklar i asymmetrisk kryptering, i detta fall OpenSSL och RSA 1 024-bit.

Genom att variera spänningen till processorn har forskarna lyckats framkalla ett hårdvarufel per klockcykel som inverterar en bit i taget i den privata krypteringsnyckeln. Det gör det möjligt att sakta men säkert pussla ihop den hemliga koden genom att analysera resultaten av de kontrollerade felen.
Beväpnade med ett kluster bestående av 81 stycken Pentium 4-processorer lyckades experterna avslöja den privata krypteringsnyckeln i OpenSSL på endast 100 timmars processortid. SSL används ofta för att kryptera kommunikationen på publika nätverk, exempelvis mellan en webbserver och inloggade användare.
Nätverksadministratörer behöver dock inte ligga vakna om nätterna. För att metoden ska fungera måste förövarna ha fysisk tillgång till servern.
Källa: The Register.











