chipwhisperer

  1. Сергей Попов

    Статья Side-channel атаки на практике: power analysis, timing attacks и electromagnetic emanation для пентестера

    На пентесте IoT-шлюза для промышленного вендора я убил двое суток на попытки вытащить прошивку через UART и JTAG - оба интерфейса залочены, OTP-биты выставлены, firmware зашифрована AES-128. Классический тупик. Единственным путём к ключу оказался дифференциальный анализ мощности: 50 000 трейсов...