Les attaques par canaux auxiliaires sont des attaques qui ne visent pas directement le programme que l’on veut attaquer, mais le vise indirectement en s’attaquant au système hôte du programme, comme un ordinateur. Il existe divers types d’attaques par canaux auxiliaires, ici nous nous intéressons à un cas particulier : les attaques qui visent à dérober de l’information en analysant la consommation électrique des appareils. Certes, ces attaques ne peuvent pas être menées par n’importe qui, encore moins des débutants et sont relativement difficiles à mettre en œuvre, car elles demandent des compétences particulières. Cependant, elles deviennent de plus en plus accessibles et ont la promesse de faire des dégâts considérables en cas de réussite. En effet, rien de moins qu’une clé privée de chiffrement peut être volée si une de ces attaques est menée à bien sur un appareil. Dans cet article, nous allons voir diverses façons de mener ces attaques, leur difficulté de mise en œuvre, nous verrons également des exemples pour comprendre leur fonctionnement et enfin nous verrons comment se prémunir de ces attaques.
Dans cet article, on se propose de décrire ce que sont les attaques par canaux auxiliaires via la consommation. Nous verrons que ces attaques, bien que difficiles à mettre en pratique, sont de plus en plus populaires. Aussi, nous verrons que ces attaques sont de plusieurs types et permettent de déduire de l’information de plusieurs manières afin de voler des données sensibles comme des clés de chiffrement RSA. Nous verrons des exemples concrets pour bien comprendre comment ça fonctionne et la puissance de ces attaques. Enfin, il sera intéressant également de voir comment se protéger de ce type d’attaque.
1. Introduction
Intéressons-nous aux attaques par canaux auxiliaires (side-channel attacks dans la langue de Shakespeare !) en mettant l'accent sur celles qui permettent d’exploiter des informations obtenues via la consommation électrique de nos appareils. Bien que difficiles à exploiter, car demandant des compétences précises (e.g., analyse de signaux...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première