北卡大學、威斯康星大學和RSA實驗室的計算機科學家發(fā)表了一篇論文(PDF),他們設計出一種虛擬機,能提取出同一服務器上的其它獨立虛擬機中儲存的私有加密密鑰。攻擊是基于邊信道分析,通過研究目標加密系統(tǒng)的電磁泄漏、數(shù)據緩存或其它外在表現(xiàn)破解加密密鑰。
研究人員花了數(shù)小時獲取了4096位公鑰加密算法ElGamal使用libgcrypt v.1.5.0加密庫所生成公鑰對應的私鑰。研究人員表示這是首次成功實現(xiàn)跨虛擬機邊信道攻擊。