zurück zum Artikel

Angriffe durch die Seitentür

Jürgen Schmidt

Seitenkanalangriffe auf Verschlüsselung sind keineswegs so abwegig wie viele annehmen.

Angriffe auf Verschlüsselung erfolgen oft auf Umwegen. Ein typisches Szenario für sogenannte Side Channel Attacks ist die Auswertung der Leistungsaufnahme [1] eines Rechners. Im Rahmen eines Vortrags illustrierte Krypto-Legende Adi Shamir an zwei konkreten Beispielen, dass das nicht so abwegig und exotisch ist, wie viele glauben.

In einem Fall rekonstruierte einer seiner Studenten einen RSA-Schlüssel mit Hilfe eines Ultraschall-Mikrofons, das eigentlich für die Erforschung von Fledermäusen vorgesehen war. Beim zweiten baute sein Team einen speziellen USB-Stick, der die USB-Stromversorgung sehr exakt messen konnte.

  1. Adi Shamir, Eran Tromer: Acoustic cryptanalysis [2]
  2. Adi Shamir: A Top View of Side Channel Attacks (PDF) [3]

(ju [4])


URL dieses Artikels:
https://www.heise.de/-1367853

Links in diesem Artikel:
[1] http://en.wikipedia.org/wiki/Power_analysis
[2] http://tau.ac.il/~tromer/acoustic/
[3] http://www.lsec.be/upload_directories/documents/AdiShamir.pdf
[4] mailto:ju@ct.de