Vulnerabilidades
Inyección de fallos
También conocido como: Ataque por glitching, Ataque de fallo
Definición
Categoría de ataques físicos o lógicos que provocan condiciones anómalas en hardware o software para eludir controles de seguridad o filtrar secretos.
Ejemplos
- Glitch de tensión sobre una tarjeta inteligente para saltar la verificación del PIN.
- Análisis diferencial de fallos contra AES para recuperar la clave a partir de un cifrado corrompido.
Términos relacionados
Ataque de canal lateral
Ataque que recupera secretos observando características físicas o de implementación —tiempo, consumo, emisiones electromagnéticas, cachés, señales acústicas— en lugar de fallos lógicos.
Ataque de tiempo
Ataque de canal lateral que recupera información secreta midiendo cuánto tarda una operación con distintas entradas.
Troyano de hardware
Modificación maliciosa de un circuito integrado, introducida en diseño o fabricación, que desencadena comportamientos encubiertos como fuga de datos o denegación de servicio.
Ataque de arranque en frío
Ataque físico que recupera claves criptográficas y otros secretos de la RAM apagando rápidamente y releyendo la memoria volátil antes de que su contenido se degrade por completo.
Rowhammer
Vulnerabilidad hardware en DRAM en la que activar repetidamente una fila de memoria provoca cambios de bits en filas físicamente adyacentes, vulnerando la integridad de la memoria.