Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 455

Injection de fautes

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Injection de fautes ?

Injection de fautesCatégorie d'attaques physiques ou logiques qui provoquent volontairement des conditions anormales dans le matériel ou le logiciel afin de contourner des contrôles ou de fuiter des secrets.


L'injection de fautes pousse délibérément le système hors de son domaine de fonctionnement — par à-coups de tension, manipulation d'horloge, impulsions électromagnétiques (EMFI) ou laser focalisé sur la puce décapsulée — pour qu'une seule instruction soit sautée ou qu'un bit mémoire bascule à l'instant choisi. L'attaquant transforme cette erreur contrôlée en défaillance de sécurité : contourner une décision (sauter la vérification du PIN ou la signature du démarrage sécurisé) ou corrompre un calcul cryptographique. Dans l'analyse différentielle de fautes, décrite par Boneh, DeMillo et Lipton en 1997 contre RSA-CRT, comparer une signature correcte et une signature fautée révèle la clé privée ; la même idée casse AES en quelques chiffrements corrompus.

Le fautage n'est plus purement physique. CLKSCREW (2017) et VoltJockey ont détourné les registres de gestion d'énergie du processeur pour attaquer ARM TrustZone depuis le logiciel, et Plundervolt d'Intel (CVE-2019-11157, 2019) a sous-alimenté le cœur depuis le ring 0 pour corrompre les calculs SGX, jusqu'à ce qu'Intel désactive l'interface par microcode. Les travaux wallet.fail (35C3, 2018) ont glitché des Trezor et Ledger pour atteindre les secrets stockés. Rowhammer montre que même un accès mémoire ordinaire peut induire des fautes.

Les contre-mesures incluent le calcul redondant ou randomisé, des capteurs de détection de fautes, des moniteurs de tension et d'horloge, la mémoire ECC et du code défensif qui revérifie chaque branche sensible.

flowchart TD
  A[Attaquant avec accès à l'appareil] --> B{Vecteur de faute}
  B -->|Tension / sous-alimentation| C[Chute ou pic de VCC]
  B -->|Glitch d'horloge| D[Impulsion de suralimentation]
  B -->|EMFI / laser| E[Impulsion localisée sur le die]
  C --> F[Instruction sautée ou bit basculé]
  D --> F
  E --> F
  F --> G{Effet exploité}
  G -->|Sauter le contrôle| H[Contourner PIN / démarrage sécurisé]
  G -->|Corrompre la crypto| I[L'analyse de fautes fuite la clé]
  H --> J[Système compromis]
  I --> J

Exemples

  1. 01

    Glitch de tension sur une carte à puce pour sauter la vérification du PIN.

  2. 02

    Analyse différentielle de fautes contre AES pour retrouver une clé depuis un chiffré corrompu.

Questions fréquentes

Qu'est-ce que Injection de fautes ?

Catégorie d'attaques physiques ou logiques qui provoquent volontairement des conditions anormales dans le matériel ou le logiciel afin de contourner des contrôles ou de fuiter des secrets. Cette notion relève de la catégorie Vulnérabilités en cybersécurité.

Que signifie Injection de fautes ?

Catégorie d'attaques physiques ou logiques qui provoquent volontairement des conditions anormales dans le matériel ou le logiciel afin de contourner des contrôles ou de fuiter des secrets.

Comment se défendre contre Injection de fautes ?

Les défenses contre Injection de fautes combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Injection de fautes ?

Noms alternatifs courants : Attaque par glitch, Attaque de fautes.

Termes liés