Ein Seitenkanalangriff erbeutet Geheimnisse nicht durch das Brechen eines Algorithmus, sondern durch Beobachtung physikalischer Effekte eines Systems wie Laufzeit, Stromverbrauch, Abstrahlung oder Cache-Verhalten.
Wie Seitenkanalangriffe funktionieren
Selbst mathematisch starke Verschlüsselung läuft auf echter Hardware. Operationen, die von geheimen Daten abhängen, dauern minimal unterschiedlich lang, verbrauchen unterschiedlich viel Strom oder hinterlassen Spuren im Prozessor-Cache. Wer diese Effekte oft genug misst und statistisch auswertet, kann Schlüssel und andere Geheimnisse rekonstruieren. Wichtige Arten:
- Timing-Angriffe – Paul Kocher zeigte 1996, dass die Dauer kryptografischer Operationen private Schlüssel verraten kann.
- Strom- und elektromagnetische Analyse – gegen Smartcards, Hardware-Wallets und eingebettete Geräte.
- Cache-Angriffe – Prozesse auf derselben CPU schließen aus Cache-Zugriffsmustern, was ein anderer Prozess tut.
- Akustische und optische Kanäle – Tastaturgeräusche, Lüfterlärm oder LED-Flackern.
Warum das wichtig ist
2018 zeigten Spectre und Meltdown, dass die spekulative Ausführung fast aller modernen Prozessoren über Cache-Seitenkanäle missbraucht werden kann, um Speicher über Sicherheitsgrenzen hinweg zu lesen – zwischen Prozessen, virtuellen Maschinen und dem Kernel. Die Korrekturen erforderten Firmware-(Microcode-), Betriebssystem- und Browser-Updates und kosteten Leistung. Neue Varianten werden weiterhin entdeckt; Seitenkanäle bleiben damit eine dauerhafte Klasse von Hardware-Sicherheitslücken, besonders für Cloud-Anbieter, die viele Kunden auf gemeinsamer Hardware betreiben.
Schutzmaßnahmen
- Kryptobibliotheken mit Constant-Time-Implementierungen nutzen; Geheimnisse und Hashes in konstanter Zeit vergleichen.
- CPU-Microcode-, Betriebssystem- und Hypervisor-Updates einspielen.
- Sensible Workloads auf dedizierter Hardware oder eigenen Kernen isolieren.
- Bei Hardware zertifizierte Secure Elements mit Seitenkanal-Gegenmaßnahmen einsetzen.