Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 455

Внедрение неисправностей

ПроверилCybersecurity entrepreneur & security researcher

Что такое Внедрение неисправностей?

Внедрение неисправностейКласс физических или логических атак, при которых в аппаратуре или ПО намеренно вызываются аномальные состояния, чтобы обойти проверки безопасности или извлечь секреты.


Внедрение неисправностей намеренно выводит систему за пределы её рабочего режима — скачками напряжения, манипуляцией тактовой частотой, электромагнитными импульсами (EMFI) или сфокусированным лазером по вскрытому кристаллу — так, чтобы в выбранный момент была пропущена одна инструкция или инвертирован бит памяти. Эту управляемую ошибку атакующий превращает в отказ безопасности: обходит проверку (пропуская PIN или проверку подписи безопасной загрузки) либо искажает криптовычисление. В дифференциальном анализе ошибок, описанном Boneh, DeMillo и Lipton в 1997 году против RSA-CRT, сравнение корректной и сбойной подписи раскрывает закрытый ключ; та же идея ломает AES за несколько сбойных шифрований.

Внесение сбоев больше не является чисто физическим. CLKSCREW (2017) и VoltJockey использовали собственные регистры управления питанием CPU, чтобы атаковать ARM TrustZone из программного обеспечения, а Plundervolt от Intel (CVE-2019-11157, 2019) занижал напряжение ядра из кольца 0, искажая вычисления SGX, пока Intel не отключила интерфейс микрокодом. Исследование wallet.fail (35C3, 2018) применяло глитчинг к устройствам Trezor и Ledger, чтобы добраться до хранимых секретов. Rowhammer показывает, что даже обычный доступ к памяти способен вызвать сбои.

Средства защиты включают избыточные или рандомизированные вычисления, датчики обнаружения сбоев, мониторы напряжения и тактовой частоты, память с ECC и оборонительный код, дважды проверяющий каждую ветвь безопасности.

flowchart TD
  A[Атакующий с доступом к устройству] --> B{Вектор сбоя}
  B -->|Напряжение / undervolt| C[Просадка или всплеск VCC]
  B -->|Глитч тактирования| D[Импульс переразгона]
  B -->|EMFI / лазер| E[Локальный импульс по кристаллу]
  C --> F[Пропуск инструкции или инверсия бита]
  D --> F
  E --> F
  F --> G{Используемый эффект}
  G -->|Пропустить проверку| H[Обойти PIN / безопасную загрузку]
  G -->|Исказить крипто| I[Анализ ошибок раскрывает ключ]
  H --> J[Система скомпрометирована]
  I --> J

Примеры

  1. 01

    Глитч напряжения на смарт-карте, позволяющий пропустить проверку PIN-кода.

  2. 02

    Дифференциальный анализ ошибок против AES для извлечения ключа из повреждённого шифротекста.

Частые вопросы

Что такое Внедрение неисправностей?

Класс физических или логических атак, при которых в аппаратуре или ПО намеренно вызываются аномальные состояния, чтобы обойти проверки безопасности или извлечь секреты. Относится к категории Уязвимости в кибербезопасности.

Что означает Внедрение неисправностей?

Класс физических или логических атак, при которых в аппаратуре или ПО намеренно вызываются аномальные состояния, чтобы обойти проверки безопасности или извлечь секреты.

Как защититься от Внедрение неисправностей?

Защита от Внедрение неисправностей обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Внедрение неисправностей?

Распространённые альтернативные названия: Атака глитчингом, Атака сбоев.

Связанные термины