Fault-Injection
Was ist Fault-Injection?
Fault-InjectionEine Klasse physischer oder logischer Angriffe, die in Hard- oder Software gezielt Fehlerzustände erzeugen, um Sicherheitsprüfungen zu umgehen oder Geheimnisse abzugreifen.
Fault-Injection treibt ein System gezielt aus seinem Betriebsbereich — durch Spannungsstöße, Taktmanipulation, elektromagnetische Impulse (EMFI) oder einen fokussierten Laser auf dem freigelegten Die —, sodass im gewählten Moment eine einzelne Instruktion übersprungen wird oder ein Speicherbit kippt. Diesen kontrollierten Fehler verwandelt der Angreifer in ein Sicherheitsversagen: eine Entscheidung umgehen (PIN-Prüfung oder Secure-Boot-Signatur überspringen) oder eine kryptographische Berechnung verfälschen. Bei der Differential Fault Analysis, 1997 von Boneh, DeMillo und Lipton gegen RSA-CRT beschrieben, offenbart der Vergleich einer korrekten mit einer verfälschten Signatur den privaten Schlüssel; dieselbe Idee bricht AES mit wenigen fehlerhaften Verschlüsselungen.
Faulting ist nicht mehr rein physisch. CLKSCREW (2017) und VoltJockey missbrauchten die Energieverwaltungsregister der CPU, um ARM TrustZone per Software anzugreifen, und Intels Plundervolt (CVE-2019-11157, 2019) senkte die Kernspannung aus Ring 0, um SGX-Berechnungen zu verfälschen, bis Intel die Schnittstelle per Microcode abschaltete. Die wallet.fail-Forschung (35C3, 2018) glitchte Trezor- und Ledger-Geräte, um an gespeicherte Geheimnisse zu gelangen. Rowhammer zeigt, dass schon gewöhnliche Speicherzugriffe Fehler auslösen können.
Gegenmaßnahmen sind redundante oder randomisierte Berechnung, Fehlerdetektoren, Spannungs- und Taktmonitore, ECC-Speicher und defensiver Code, der jeden sicherheitsrelevanten Zweig doppelt prüft.
flowchart TD
A[Angreifer mit Gerätezugriff] --> B{Fehler-Vektor}
B -->|Spannung / Undervolt| C[VCC-Einbruch oder -Spitze]
B -->|Takt-Glitch| D[Übertaktungs-Impuls]
B -->|EMFI / Laser| E[Lokaler Impuls auf dem Die]
C --> F[Instruktion übersprungen oder Bit gekippt]
D --> F
E --> F
F --> G{Ausgenutzter Effekt}
G -->|Prüfung überspringen| H[PIN / Secure Boot umgehen]
G -->|Krypto verfälschen| I[Fehleranalyse leakt Schlüssel]
H --> J[System kompromittiert]
I --> J● Beispiele
- 01
Spannungs-Glitch auf einer Smartcard, der die PIN-Prüfung überspringt.
- 02
Differential Fault Analysis gegen AES, um den Schlüssel aus einem verfälschten Chiffrat zu rekonstruieren.
● Häufige Fragen
Was ist Fault-Injection?
Eine Klasse physischer oder logischer Angriffe, die in Hard- oder Software gezielt Fehlerzustände erzeugen, um Sicherheitsprüfungen zu umgehen oder Geheimnisse abzugreifen. Es gehört zur Kategorie Schwachstellen der Cybersicherheit.
Was bedeutet Fault-Injection?
Eine Klasse physischer oder logischer Angriffe, die in Hard- oder Software gezielt Fehlerzustände erzeugen, um Sicherheitsprüfungen zu umgehen oder Geheimnisse abzugreifen.
Wie schützt man sich gegen Fault-Injection?
Schutzmaßnahmen gegen Fault-Injection kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Fault-Injection?
Übliche alternative Bezeichnungen: Glitch-Angriff, Fehlerangriff.