Mastodon Mastodon Mastodon Mastodon

Атака через побічні канали

Оновлено: · CyberSecureFox Editorial Team

Атака через побічні канали (side-channel attack) видобуває секрети не зламом алгоритму, а спостереженням за фізичними ефектами системи: часом виконання, енергоспоживанням, випромінюванням чи поведінкою кешу.

Як працюють атаки через побічні канали

Навіть математично стійке шифрування виконується на реальному залізі. Операції, що залежать від секретних даних, можуть тривати трохи різний час, споживати різну енергію чи залишати сліди в кеші процесора. Багаторазово вимірюючи ці ефекти й аналізуючи їх статистично, зловмисник відновлює ключі та інші секрети. Основні види:

  • Атаки за часом — Пол Кохер 1996 року показав, що час криптографічних операцій може розкрити закриті ключі.
  • Аналіз енергоспоживання та електромагнітного випромінювання — застосовується проти смарт-карток, апаратних гаманців і вбудованих пристроїв.
  • Атаки на кеш — процес на тому самому процесорі за шаблонами звернень до кешу дізнається, що робить інший процес.
  • Акустичні й оптичні канали — звуки клавіатури, шум вентиляторів, мерехтіння світлодіодів.

Чому це важливо

2018 року розкриття Spectre і Meltdown показало, що спекулятивне виконання майже в усіх сучасних процесорах дає змогу через кеш читати пам’ять за межами захисту — між процесами, віртуальними машинами та ядром. Виправлення потребували оновлень прошивок (мікрокоду), ОС і браузерів і коштували продуктивності. Нові варіанти знаходять і досі, тож побічні канали лишаються стійким класом апаратних вразливостей, особливо важливим для хмарних провайдерів, де на одному залізі працюють різні клієнти.

Як захищатися

  • Використовувати криптобібліотеки з реалізаціями сталого часу; порівнювати секрети й хеші за сталий час.
  • Встановлювати оновлення мікрокоду процесорів, ОС і гіпервізорів.
  • Ізолювати чутливі навантаження на виділеному залізі чи ядрах.
  • Для апаратних пристроїв обирати сертифіковані захищені елементи із захистом від аналізу побічними каналами.
Синоніми:
атака сторонніми каналами, side-channel атака, side-channel attack