Entrada del glosario
Ataque de canal lateral
Wallets y seguridadCómo se filtra un secreto por el consumo, el tiempo o las emisiones y no por las matemáticas, qué hacen los chips seguros y por qué exige posesión.
Definición
Un ataque de canal lateral recupera un secreto midiendo lo que hace un dispositivo, no rompiendo las matemáticas con las que lo hace. El consumo de energía, el tiempo, la emisión electromagnética, el sonido e incluso la temperatura varían con los datos que se procesan, así que un atacante con el aparato en una mesa puede repetir una operación miles de veces e inferir la clave bit a bit. Perturbar el chip a propósito —una caída de tensión o un fallo de reloj en el instante justo— pertenece a la misma familia, porque el objetivo es que se salte una comprobación o deje escapar un valor intermedio. Por esto importa un elemento seguro y por esto los chips usados en monederos se evalúan frente a exactamente estas técnicas, con contramedidas como operaciones de tiempo constante, ejecución aleatorizada y sensores internos que detienen todo ante una manipulación. Para el dueño se siguen dos cosas: el ataque exige posesión física, y ningún chip resiste indefinidamente.
Siguiente
Términos relacionados
Más en Wallets y seguridad
Toma de control de la cuentaEnvenenamiento de direccionesCódigo antiphishingPermisos de clave APIExplotación de puente (bridge exploit)Programa de recompensas por vulnerabilidadesSecuestro del portapapelesAlmacenamiento en frío (cold storage)Aprobación de colección (setApprovalForAll)Phishing criptoCustodial vs no custodialSeguro de custodia