Lüğət məqaləsi
Yan kanal hücumu
Cüzdanlar və TəhlükəsizlikSirr riyaziyyat yerinə enerji, vaxt və ya şüalanma ilə necə sızır, təhlükəsiz çiplər buna nə edir və niyə əvvəlcə fiziki sahiblik lazımdır.
Tərif
Yan kanal hücumu sirri, onu yaradan riyaziyyatı sındıraraq deyil, cihazın nə etdiyini ölçərək əldə edir. Cərəyan sərfi, vaxt, elektromaqnit şüalanma, səs və hətta temperatur emal olunan məlumatdan asılı olaraq dəyişir; ona görə cihazı stolunun üstünə qoymuş hücumçu eyni əməliyyatı minlərlə dəfə təkrarlayıb açarı bit-bit çıxara bilər. Çipi qəsdən pozmaq — lazımi anda gərginlik və ya takt nasazlığı — eyni ailəyə aiddir, çünki məqsəd bir yoxlamanı atlatmaq və ya aralıq dəyəri sızdırmaqdır. Təhlükəsiz elementin əhəmiyyəti və pulqablarda işlənən çiplərin məhz bu üsullara qarşı qiymətləndirilməsi buradandır; sabit vaxtlı əməliyyatlar, təsadüfiləşdirilmiş icra və müdaxilədə işi dayandıran daxili sensorlar kimi əks tədbirlərlə birlikdə. Sahib üçün iki nəticə çıxır: hücum fiziki sahiblik tələb edir, yəni cihazı itirməmək və ikinci əldən almamaq kimi adi müdafiələrin arxasında qalır; və heç bir çip ona həmişəlik tab gətirmir.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası