Внедрение неисправностей
Что такое Внедрение неисправностей?
Внедрение неисправностейКласс физических или логических атак, при которых в аппаратуре или ПО намеренно вызываются аномальные состояния, чтобы обойти проверки безопасности или извлечь секреты.
Внедрение неисправностей намеренно выводит систему за пределы её рабочего режима — скачками напряжения, манипуляцией тактовой частотой, электромагнитными импульсами (EMFI) или сфокусированным лазером по вскрытому кристаллу — так, чтобы в выбранный момент была пропущена одна инструкция или инвертирован бит памяти. Эту управляемую ошибку атакующий превращает в отказ безопасности: обходит проверку (пропуская PIN или проверку подписи безопасной загрузки) либо искажает криптовычисление. В дифференциальном анализе ошибок, описанном Boneh, DeMillo и Lipton в 1997 году против RSA-CRT, сравнение корректной и сбойной подписи раскрывает закрытый ключ; та же идея ломает AES за несколько сбойных шифрований.
Внесение сбоев больше не является чисто физическим. CLKSCREW (2017) и VoltJockey использовали собственные регистры управления питанием CPU, чтобы атаковать ARM TrustZone из программного обеспечения, а Plundervolt от Intel (CVE-2019-11157, 2019) занижал напряжение ядра из кольца 0, искажая вычисления SGX, пока Intel не отключила интерфейс микрокодом. Исследование wallet.fail (35C3, 2018) применяло глитчинг к устройствам Trezor и Ledger, чтобы добраться до хранимых секретов. Rowhammer показывает, что даже обычный доступ к памяти способен вызвать сбои.
Средства защиты включают избыточные или рандомизированные вычисления, датчики обнаружения сбоев, мониторы напряжения и тактовой частоты, память с ECC и оборонительный код, дважды проверяющий каждую ветвь безопасности.
flowchart TD
A[Атакующий с доступом к устройству] --> B{Вектор сбоя}
B -->|Напряжение / undervolt| C[Просадка или всплеск VCC]
B -->|Глитч тактирования| D[Импульс переразгона]
B -->|EMFI / лазер| E[Локальный импульс по кристаллу]
C --> F[Пропуск инструкции или инверсия бита]
D --> F
E --> F
F --> G{Используемый эффект}
G -->|Пропустить проверку| H[Обойти PIN / безопасную загрузку]
G -->|Исказить крипто| I[Анализ ошибок раскрывает ключ]
H --> J[Система скомпрометирована]
I --> J● Примеры
- 01
Глитч напряжения на смарт-карте, позволяющий пропустить проверку PIN-кода.
- 02
Дифференциальный анализ ошибок против AES для извлечения ключа из повреждённого шифротекста.
● Частые вопросы
Что такое Внедрение неисправностей?
Класс физических или логических атак, при которых в аппаратуре или ПО намеренно вызываются аномальные состояния, чтобы обойти проверки безопасности или извлечь секреты. Относится к категории Уязвимости в кибербезопасности.
Что означает Внедрение неисправностей?
Класс физических или логических атак, при которых в аппаратуре или ПО намеренно вызываются аномальные состояния, чтобы обойти проверки безопасности или извлечь секреты.
Как защититься от Внедрение неисправностей?
Защита от Внедрение неисправностей обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Внедрение неисправностей?
Распространённые альтернативные названия: Атака глитчингом, Атака сбоев.