Texto e documentos
Números e cálculo
Dados e formatos
Segurança
Desenvolvimento e DevOps
Inteligência Artificial
Finanças
Saúde & Bem-estar
Produtividade
Jogos & Entretenimento
Multimédia e design
Empresa
Guia de utilização
Ataque por temporização

Uma comparação que para no primeiro caráter que falha revela, no TEMPO que demora, quantos caracteres tens certos — sem nunca dizer se acertaste. Publicado por Kocher em 1996 contra o RSA. Aqui o tempo está SIMULADO como contagem de operações, nunca relógio real: os navegadores degradam de propósito a precisão dos seus relógios desde o Spectre, pelo que medir a sério daria um resultado pouco fiável e diferente em cada máquina.

Análise de potência (DPA)

Uma cifra real revela, no seu consumo elétrico, o peso de Hamming (quantos bits estão a 1) do dado que processa em cada instante. Com medições suficientes, separar em dois grupos consoante um bit previsto para cada chave candidata e subtrair as suas médias revela um pico exatamente na chave correta. Publicado por Kocher, Jaffe e Jun em 1999. Aqui geram-se traços sintéticos (nunca hardware real) sobre a S-box do AES.

O reprodutor

Cada ataque reproduz-se passo a passo: podes pausar, retroceder e saltar para qualquer passo com os botões, a barra ou a lista. Com o teclado: Espaço reproduz ou pausa, ← e → avançam ou recuam um passo, Início e Fim saltam para os extremos, e de 1 a 9 vais diretamente para esse passo. O resultado só aparece ao chegar ao último passo. Na análise de potência, cada passo acrescenta mais traços: verás como a chave real sobe de posição à medida que cresce a evidência.

Laboratório de canal lateralAtaca um segredo por temporização e uma chave por análise de potência
Laboratório de canal lateralAtaca mesmo um segredo por temporização e uma chave por análise de potência. 100% simulado, no teu navegador

Um "servidor" compara a tua tentativa com um segredo oculto usando a comparação ingénua de sempre: byte a byte, saindo assim que encontra uma falha. O tempo que demora — aqui contado em operações, nunca em relógio real — revela quantos caracteres tens certos, sem nunca dizer se acertaste o segredo inteiro.

O fio do hardware:o transístor e o inversor CMOSo caminho do relógio e o seu atrasocomo esse mesmo atraso — e esse mesmo consumo — se transformam numa fuga de informação (estás aqui)