Un ataque de canal lateral extrae secretos sin romper el algoritmo, observando efectos físicos del sistema como el tiempo de ejecución, el consumo eléctrico, las emisiones o la caché.
Cómo funcionan los ataques de canal lateral
Incluso el cifrado matemáticamente robusto se ejecuta en hardware real. Las operaciones que dependen de datos secretos pueden tardar un poco más o menos, consumir distinta energía o dejar huellas en la caché del procesador. Midiendo estos efectos muchas veces y analizándolos estadísticamente, un atacante puede reconstruir claves y otros secretos. Tipos principales:
- Ataques de temporización: Paul Kocher demostró en 1996 que el tiempo de las operaciones criptográficas puede revelar claves privadas.
- Análisis de consumo y de emisiones electromagnéticas: se usan contra tarjetas inteligentes, monederos hardware y dispositivos embebidos.
- Ataques a la caché: procesos que comparten CPU deducen qué hace otro proceso a partir de sus patrones de acceso a la caché.
- Canales acústicos y ópticos: el sonido del teclado, el ruido de los ventiladores o el parpadeo de los LED.
Por qué es importante
En 2018, la divulgación de Spectre y Meltdown mostró que la ejecución especulativa de casi todos los procesadores modernos podía aprovecharse mediante canales laterales de caché para leer memoria a través de límites de seguridad: entre procesos, máquinas virtuales y el kernel. Las correcciones exigieron actualizaciones de firmware (microcódigo), sistemas operativos y navegadores, y costaron rendimiento. Siguen apareciendo nuevas variantes, de modo que los canales laterales son una clase duradera de vulnerabilidades de hardware, especialmente relevante para los proveedores de nube que alojan a muchos clientes en el mismo hardware.
Cómo defenderse
- Usar bibliotecas criptográficas con implementaciones de tiempo constante; comparar secretos y hashes en tiempo constante.
- Instalar las actualizaciones de microcódigo de la CPU, del sistema operativo y del hipervisor.
- Aislar las cargas sensibles en hardware o núcleos dedicados.
- En dispositivos hardware, usar elementos seguros certificados con contramedidas frente a canales laterales.