Mastodon Mastodon Mastodon Mastodon

Seitenkanalangriff

Aktualisiert: · CyberSecureFox Editorial Team

Ein Seitenkanalangriff erbeutet Geheimnisse nicht durch das Brechen eines Algorithmus, sondern durch Beobachtung physikalischer Effekte eines Systems wie Laufzeit, Stromverbrauch, Abstrahlung oder Cache-Verhalten.

Wie Seitenkanalangriffe funktionieren

Selbst mathematisch starke Verschlüsselung läuft auf echter Hardware. Operationen, die von geheimen Daten abhängen, dauern minimal unterschiedlich lang, verbrauchen unterschiedlich viel Strom oder hinterlassen Spuren im Prozessor-Cache. Wer diese Effekte oft genug misst und statistisch auswertet, kann Schlüssel und andere Geheimnisse rekonstruieren. Wichtige Arten:

  • Timing-Angriffe – Paul Kocher zeigte 1996, dass die Dauer kryptografischer Operationen private Schlüssel verraten kann.
  • Strom- und elektromagnetische Analyse – gegen Smartcards, Hardware-Wallets und eingebettete Geräte.
  • Cache-Angriffe – Prozesse auf derselben CPU schließen aus Cache-Zugriffsmustern, was ein anderer Prozess tut.
  • Akustische und optische Kanäle – Tastaturgeräusche, Lüfterlärm oder LED-Flackern.

Warum das wichtig ist

2018 zeigten Spectre und Meltdown, dass die spekulative Ausführung fast aller modernen Prozessoren über Cache-Seitenkanäle missbraucht werden kann, um Speicher über Sicherheitsgrenzen hinweg zu lesen – zwischen Prozessen, virtuellen Maschinen und dem Kernel. Die Korrekturen erforderten Firmware-(Microcode-), Betriebssystem- und Browser-Updates und kosteten Leistung. Neue Varianten werden weiterhin entdeckt; Seitenkanäle bleiben damit eine dauerhafte Klasse von Hardware-Sicherheitslücken, besonders für Cloud-Anbieter, die viele Kunden auf gemeinsamer Hardware betreiben.

Schutzmaßnahmen

  • Kryptobibliotheken mit Constant-Time-Implementierungen nutzen; Geheimnisse und Hashes in konstanter Zeit vergleichen.
  • CPU-Microcode-, Betriebssystem- und Hypervisor-Updates einspielen.
  • Sensible Workloads auf dedizierter Hardware oder eigenen Kernen isolieren.
  • Bei Hardware zertifizierte Secure Elements mit Seitenkanal-Gegenmaßnahmen einsetzen.
Synonyme:
Side-Channel-Angriff, Seitenkanal-Angriff, Seitenkanal, Seitenkanäle, Seitenkanälen