
Кража паролей с помощью тепловизора
Ранее мы уже не раз поднимали тему атак по сторонним каналам. Это такие атаки, при которых некий секрет (пароль, ключ шифрования, просто данные, которые необходимо защитить) извлекается некоторым нетривиальным способом. Например, можно не взламывать напрямую систему шифрования, а реконструировать ключ по крайне малым изменениям энергопотребления устройства. Можно не доставать секретные данные из кэш-памяти процессора, а восстановить их по косвенным признакам: когда сложная цепочка безуспешных обращений к этим данным срабатывает чуть медленнее или чуть быстрее, позволяя предположить, что там, в каком-то месте нужных нам данных, стоит ноль или единица.