Side-Channel Attacks

Description

En sรฉcuritรฉ informatique, une attaque par canal latรฉral reprรฉsente toute attaque basรฉe sur des informations supplรฉmentaires qui peuvent รชtre recueillies en raison de la faรงon fondamentale dont un protocole ou un algorithme informatique est mis en ล“uvre, plutรดt que sur des dรฉfauts dans la conception du protocole ou de l'algorithme lui-mรชme (par exemple, des dรฉfauts trouvรฉs dans une cryptanalyse d'un algorithme cryptographique ) ou des erreurs ou des oublis mineurs, mais potentiellement dรฉvastateurs, dans la mise en ล“uvre.

RAMBleed

RAMBleed est une attaque par canal latรฉral qui permet ร  un attaquant de lire la mรฉmoire physique appartenant ร  d'autres processus. Les implications de la violation de limites de privilรจges arbitraires sont nombreuses et varient en gravitรฉ en fonction des autres logiciels exรฉcutรฉs sur la machine cible.

ressource: https://rambleed.com/docs/20190603-rambleed-web.pdf

Derniรจre mise ร  jour