Angriffe durch die Seitentür
Seitenkanalangriffe auf Verschlüsselung sind keineswegs so abwegig wie viele annehmen.
- Jürgen Schmidt
Angriffe auf Verschlüsselung erfolgen oft auf Umwegen. Ein typisches Szenario für sogenannte Side Channel Attacks ist die Auswertung der Leistungsaufnahme eines Rechners. Im Rahmen eines Vortrags illustrierte Krypto-Legende Adi Shamir an zwei konkreten Beispielen, dass das nicht so abwegig und exotisch ist, wie viele glauben.
In einem Fall rekonstruierte einer seiner Studenten einen RSA-Schlüssel mit Hilfe eines Ultraschall-Mikrofons, das eigentlich für die Erforschung von Fledermäusen vorgesehen war. Beim zweiten baute sein Team einen speziellen USB-Stick, der die USB-Stromversorgung sehr exakt messen konnte.
- Adi Shamir, Eran Tromer: Acoustic cryptanalysis
- Adi Shamir: A Top View of Side Channel Attacks (PDF)
(ju)