Статья глоссария
Атака по побочным каналам
Кошельки и безопасностьКак секрет утекает через питание, тайминг или излучение, а не через математику, что делают защищённые чипы и почему нужно физическое обладание.
Определение
Атака по побочным каналам извлекает секрет, измеряя не математику, а поведение устройства. Потребление тока, время выполнения, электромагнитное излучение, звук и даже температура меняются в зависимости от обрабатываемых данных, поэтому атакующий, у которого устройство лежит на столе, может повторить операцию тысячи раз и вывести ключ бит за битом. Намеренное возмущение чипа — просадка напряжения или сбой тактового сигнала в нужный момент — относится к тому же семейству: цель в том, чтобы заставить его пропустить проверку или выдать промежуточное значение. Именно поэтому важен защищённый элемент и поэтому чипы в кошельках оценивают против ровно этих техник, с контрмерами вроде операций постоянного времени, рандомизации исполнения и внутренних датчиков, останавливающих работу при вскрытии. Для владельца отсюда два следствия: атаке нужно физическое обладание, то есть она стоит за обычными мерами — не терять устройство и не покупать бывшее в употреблении, — и ни один чип не защищён от неё навсегда.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения