Verbete do glossário
Ataque por canal lateral
Carteiras e SegurançaComo um segredo escapa pela energia, pelo tempo ou pelas emissões e não pela matemática, o que fazem os chips seguros e por que exige posse física.
Definição
Um ataque por canal lateral recupera um segredo medindo o que um dispositivo faz, e não quebrando a matemática com que o faz. O consumo de energia, o tempo, a emissão eletromagnética, o som e até a temperatura variam com os dados a ser processados, por isso um atacante com o aparelho numa bancada pode repetir uma operação milhares de vezes e inferir a chave bit a bit. Perturbar o chip de propósito — uma falha de tensão ou de relógio no instante certo — pertence à mesma família, porque o objetivo é levá-lo a saltar uma verificação ou a deixar escapar um valor intermédio. É por isto que um elemento seguro importa e que os chips usados em carteiras são avaliados contra exatamente estas técnicas, com contramedidas como operações de tempo constante, execução aleatorizada e sensores internos que param tudo perante violação. Para o dono seguem-se duas coisas: o ataque exige posse física, ficando atrás das defesas comuns de não perder o aparelho e não o comprar em segunda mão, e nenhum chip lhe resiste para sempre.
A seguir
Termos relacionados
Mais em Carteiras e Segurança
Tomada de contaEnvenenamento de endereçoCódigo anti-phishingPermissões de chave APIExploração de ponte (bridge exploit)Programa de recompensas por vulnerabilidadesSequestro da área de transferênciaArmazenamento a frio (cold storage)Aprovação de coleção (setApprovalForAll)Phishing criptoCustodial vs não custodialSeguro de custódia