Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 455

Injeção de falhas

Revisado porCybersecurity entrepreneur & security researcher

O que é Injeção de falhas?

Injeção de falhasClasse de ataques físicos ou lógicos que induzem condições anormais em hardware ou software para contornar controlos de segurança ou vazar segredos.


A injeção de falhas empurra deliberadamente o sistema para fora do seu envelope de operação — através de perturbações de tensão, manipulação do relógio, impulsos eletromagnéticos (EMFI) ou um laser focado sobre o silício exposto — para que uma única instrução seja saltada ou um bit de memória inverta no instante escolhido. O atacante transforma esse erro controlado numa falha de segurança: contornar uma decisão (saltar a verificação do PIN ou a assinatura do arranque seguro) ou corromper um cálculo criptográfico. Na análise diferencial de falhas, descrita por Boneh, DeMillo e Lipton em 1997 contra RSA-CRT, comparar uma assinatura correta com uma defeituosa revela a chave privada; a mesma ideia quebra o AES com poucos cifragens corrompidos.

O faulting já não é apenas físico. CLKSCREW (2017) e VoltJockey abusaram dos próprios registos de gestão de energia da CPU para atacar o ARM TrustZone por software, e o Plundervolt da Intel (CVE-2019-11157, 2019) reduziu a tensão a partir do anel 0 para corromper cálculos no SGX até a Intel desativar a interface por microcódigo. A investigação wallet.fail (35C3, 2018) fez glitching a dispositivos Trezor e Ledger para alcançar os segredos armazenados. O Rowhammer mostra que até o acesso normal à memória pode induzir falhas.

As contramedidas incluem cálculo redundante ou aleatorizado, sensores de deteção de falhas, monitores de tensão e relógio, memória ECC e código defensivo que reverifica cada ramo de segurança.

flowchart TD
  A[Atacante com acesso ao dispositivo] --> B{Vetor de falha}
  B -->|Tensão / undervolt| C[Queda ou pico de VCC]
  B -->|Glitch de relógio| D[Impulso de sobrefrequência]
  B -->|EMFI / laser| E[Impulso localizado no die]
  C --> F[Instrução saltada ou bit invertido]
  D --> F
  E --> F
  F --> G{Efeito explorado}
  G -->|Saltar controlo| H[Contornar PIN / arranque seguro]
  G -->|Corromper cripto| I[A análise de falhas vaza a chave]
  H --> J[Sistema comprometido]
  I --> J

Exemplos

  1. 01

    Glitch de tensão num cartão inteligente para saltar a verificação do PIN.

  2. 02

    Análise diferencial de falhas contra AES para recuperar a chave a partir de um criptograma corrompido.

Perguntas frequentes

O que é Injeção de falhas?

Classe de ataques físicos ou lógicos que induzem condições anormais em hardware ou software para contornar controlos de segurança ou vazar segredos. Pertence à categoria Vulnerabilidades da cibersegurança.

O que significa Injeção de falhas?

Classe de ataques físicos ou lógicos que induzem condições anormais em hardware ou software para contornar controlos de segurança ou vazar segredos.

Como se defender contra Injeção de falhas?

As defesas contra Injeção de falhas costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Injeção de falhas?

Nomes alternativos comuns: Ataque de glitch, Ataque de falha.

Termos relacionados