{"id":38148,"date":"2019-10-31T22:21:56","date_gmt":"2019-10-31T19:21:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj\/"},"modified":"2019-10-31T22:21:56","modified_gmt":"2019-10-31T19:21:56","slug":"obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","title":{"rendered":"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Negli ultimi dieci anni, oltre ai metodi di estrazione di segreti o di esecuzione di altre azioni non autorizzate, gli aggressori hanno iniziato a utilizzare la fuga involontaria di dati e la manipolazione del processo di esecuzione dei programmi attraverso canali laterali. <\/p>\n<p>I metodi di attacco tradizionali possono essere costosi in termini di conoscenze, tempo e potenza di calcolo. Gli attacchi attraverso canali laterali, d'altra parte, possono essere pi\u00f9 facilmente attuabili e non distruttivi, poich\u00e9 rivelano o manipolano propriet\u00e0 fisiche accessibili durante il normale funzionamento. <\/p>\n<p>Utilizzando metodi statistici per elaborare le misurazioni dei canali laterali o introducendo guasti nei canali chiusi del chip, l'attaccante pu\u00f2 accedere ai suoi segreti in poche ore.<\/p>\n<p><img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/5491f086b156ab016e65f4942f470680.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nOgni anno vengono emessi pi\u00f9 di 5.000 milioni di smart card e sul mercato emergono nuove tecnologie crittografiche integrate, aumentando la necessit\u00e0 di garantire la sicurezza sia per le attivit\u00e0 commerciali che per la vita privata. <\/p>\n<p>In Olanda, l'azienda Riscure ha sviluppato il sistema Inspector, che offre a laboratori di ricerca e produttori nuovi strumenti altamente efficaci per il rilevamento delle minacce alla sicurezza. <\/p>\n<p>Il sistema Inspector di Riscure supporta vari metodi di analisi dei canali laterali (SCA), come l'analisi del consumo energetico (SPA\/DPA), la sincronizzazione, le radiofrequenze, oltre all'analisi elettromagnetica (EMA) e attacchi di perturbazione (FI), come interruzioni di tensione, interruzioni di clock e manipolazioni tramite laser. Le funzionalit\u00e0 integrate del sistema supportano numerosi algoritmi crittografici, protocolli applicativi, interfacce e strumenti di misura. <\/p>\n<p>Il sistema consente di espandere e implementare nuovi metodi e applicazioni proprie per la rilevazione delle vulnerabilit\u00e0.<\/p>\n<h5>Il sistema di analisi dei canali laterali Inspector SCA comprende:<\/h5>\n<p><\/p>\n<ul>\n<li> tracciatore di consumo energetico Power Tracer;<\/li>\n<li> installazione della sonda elettromagnetica EM Probe Station;<\/li>\n<li> generatore di trigger icWaves;<\/li>\n<li> filtro CleanWave;<\/li>\n<li> sonda di corrente Current Probe.<\/li>\n<\/ul>\n<p><\/p>\n<h5>Tra i principali vantaggi si possono identificare i seguenti:<\/h5>\n<p><\/p>\n<ul>\n<li>Si tratta di uno strumento integrato per l\u2019analisi dei canali secondari e il testing tramite l\u2019introduzione di guasti;<\/li>\n<li>Inspector soddisfa i requisiti per eseguire test sui canali secondari, certificati EMVco e CMVP secondo criteri generali;<\/li>\n<li>\u00c8 un ambiente aperto che include il codice sorgente dei moduli, permettendo cos\u00ec di modificare i metodi esistenti e integrare nuovi metodi di test che possono essere sviluppati dagli utenti per Inspector;<\/li>\n<li>Software e hardware stabili e integrati comprendono la raccolta dati ad alta velocit\u00e0 su milioni di tracciamenti;<\/li>\n<li>Un ciclo di rilascio del software di sei mesi consente agli utenti di essere aggiornati sugli ultimi metodi di test per i canali secondari in condizioni di campo.<\/li>\n<\/ul>\n<p><\/p>\n<h5>Inspector \u00e8 disponibile in diverse versioni su un'unica piattaforma:<\/h5>\n<p><\/p>\n<ul>\n<li><b>Inspector SCA<\/b> offre tutte le opzioni necessarie per condurre analisi sui canali secondari DPA e EMA.<\/li>\n<li><b>Inspector FI <\/b>offre funzionalit\u00e0 complete per l'introduzione di guasti (attacchi di disturbo) e analisi differenziale dei guasti (DFA).<\/li>\n<li><b>Inspector Core e SP<\/b> (elaborazione dei segnali) offre le funzionalit\u00e0 di base dell'SCA, implementate come singoli moduli, per garantire un pacchetto software accessibile per la raccolta di dati o trattamenti successivi.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Inspector SCA<\/h2>\n<p>\nDopo che i risultati delle misurazioni sono stati ottenuti, sono disponibili vari metodi di elaborazione dei segnali per generare molteplici tracciati con un alto livello di segnali e un basso livello di rumore. Sono state sviluppate funzionalit\u00e0 di elaborazione dei segnali che considerano le sottili differenze tra l'elaborazione dei segnali di tracciamento elettromagnetico, tracciamento del consumo energetico e tracciamento RF. Potenti strumenti grafici per la rappresentazione dei tracciati in Inspector consentono agli utenti di effettuare analisi temporali o controlli sui tracciati, ad esempio per vulnerabilit\u00e0 SPA. <\/p>\n<p><img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/5fe7724312eb8f2845228b30daa756fd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Esecuzione della DPA nell'implementazione dell'ECC.<br \/>\n<\/i><br \/>\nPer molte implementazioni di sicurezza considerate resistenti agli attacchi SPA, l'attenzione principale durante i test \u00e8 di solito rivolta ai metodi di testing differenziale (cio\u00e8 DPA\/CPA). A tale scopo, Inspector offre un'ampia gamma di metodi configurabili relativi a una vasta gamma di algoritmi crittografici, tra cui algoritmi ampiamente utilizzati come (3)DES, AES, RSA ed ECC.<\/p>\n<p><img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/1066b611152458069a115225e1fee9d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Le emissioni elettromagnetiche del chip per determinare la migliore posizione durante l'implementazione del DEMA.<br \/>\n<\/i><\/p>\n<h5>Caratteristiche principali<\/h5>\n<p><\/p>\n<ul>\n<li>Questa soluzione combina l'analisi del consumo energetico (SPA\/DPA\/CPA), metodi elettromagnetici (SEMA\/DEMA\/EMA-RF) e metodi di testing contactless (RFA).<\/li>\n<li>La velocit\u00e0 di raccolta dei dati \u00e8 notevolmente aumentata dalla stretta integrazione dell'oscilloscopio con Inspector.<\/li>\n<li>Per prevenire il jitter degli impulsi di clock e la randomizzazione, vengono utilizzati metodi di allineamento avanzati.<\/li>\n<li>L'utente pu\u00f2 configurare i moduli di crittoanalisi che supportano attacchi primari e attacchi di alto ordine su tutti gli algoritmi principali, come (3)DES, AES, RSA ed ECC.<\/li>\n<li>Viene utilizzato un supporto avanzato per algoritmi specifici per vari settori, tra cui SEED, MISTY1, DSA, incluso Camellia.<\/li>\n<\/ul>\n<p><\/p>\n<h5>Hardware<\/h5>\n<p>\nOltre alla workstation, PC Inspector utilizza hardware ottimizzato per la raccolta dati dai canali laterali e dai segnali:<\/p>\n<ul>\n<li> Traccer S.p.A. di potenza (Power Tracer) per SPA \/ DPA \/ CPA su smart card<\/li>\n<li> Stazione di sonda EM (EM Probe station) per SEMA \/ DEMA \/ EMA RF<\/li>\n<li> Sonda di corrente (Current Probe) per SPA \/ DPA \/ CPA su dispositivi embedded<\/li>\n<li> Filtro CleanWave con Micropross MP300 TCL1\/2 per RFA e RF EMA<\/li>\n<li> Oscilloscopio compatibile IVI<\/li>\n<\/ul>\n<p>\nGli oggetti da valutare richiedono spesso misurazioni, commutazioni e controllo hardware necessari per eseguire SCA. Il manager hardware flessibile dello strumento Inspector, l'ambiente di sviluppo aperto e ampie opzioni di interfaccia forniscono una base solida per misurazioni di alta qualit\u00e0 utilizzando l'hardware dell'utente.<\/p>\n<p><img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/c23c919276492330cb3afbee753ed1d5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Inspector SCA<br \/>\n<\/i><br \/>\nIl Chief Engineer della Sicurezza Interna Joh John Connor dice della piattaforma:<br \/>\n\u201cInspector ha radicalmente cambiato il modo in cui valutiamo la resilienza dei nostri prodotti alla differenziazione. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%BF%D0%BE_%D1%8D%D0%BD%D0%B5%D1%80%D0%B3%D0%BE%D0%BF%D0%BE%D1%82%D1%80%D0%B5%D0%B1%D0%BB%D0%B5%D0%BD%D0%B8%D1%8E\">attacco al consumo energetico <\/a><\/noindex> DPA. La sua forza risiede nel fatto che integra processi di raccolta e analisi, consentendoci di valutare rapidamente l'efficacia dei nuovi progetti di hardware crittografico. Inoltre, la sua eccellente interfaccia grafica permette all'utente di visualizzare le firme di consumo energetico dai dati raccolti in modo discreto, sia singolarmente che simultaneamente, il che \u00e8 inestimabile durante la preparazione dei dati per il DPA durante l'attacco, mentre le potenti librerie analitiche supportano gli algoritmi di crittografia commerciali pi\u00f9 comunemente utilizzati. Aggiornamenti tempestivi del software e delle tecnologie, sostenuti da Riscure, ci aiutano a mantenere la sicurezza dei nostri prodotti.<\/p>\n<h2>Inspector FI<\/h2>\n<p>\nInspector FI \u2013 Fault Injection \u2013 offre un ampio set di funzionalit\u00e0 per eseguire test di fault injection sulle tecnologie delle smart card e dei dispositivi embedded. I metodi di test supportati includono guasti ai clock, guasti di tensione e attacchi ottici utilizzando apparecchiature laser. Gli attacchi di fault injection \u2013 noti anche come attacchi di perturbazione \u2013 alterano il comportamento del chip, causando un guasto utilizzabile. <\/p>\n<p>Con Inspector FI, gli utenti possono testare se \u00e8 possibile estrarre una chiave provocando guasti nelle operazioni crittografiche del chip, eludere controlli come l'autenticazione o lo stato del ciclo di vita, oppure modificare il processo di esecuzione del programma sul chip.<\/p>\n<h5>Ampie opzioni configurabili<\/h5>\n<p>\nInspector FI include un gran numero di opzioni personalizzabili per il controllo programmato di interruttori e perturbazioni, come impulsi di picco di diversa durata, ripetizioni di impulsi e variazioni di livello di tensione. Il software presenta i risultati mostrando il comportamento atteso, i reset della mappa e i comportamenti inaspettati, insieme a una registrazione dettagliata. I moduli di attacco DFA sono disponibili per i principali algoritmi di crittografia. Utilizzando il \"master\", gli utenti possono anche creare un programma personalizzato di perturbazione con API.<\/p>\n<h5>Caratteristiche principali<\/h5>\n<p><\/p>\n<ul>\n<li> Precisione e sincronizzazione non parallele e facilmente riproducibili per tutte le apparecchiature di inserimento guasti (glitching).<\/li>\n<li> Scenari di progettazione dell'attacco, utilizzando un potente sistema di comandi e IDE integrate di Inspector.<\/li>\n<li> Ampie opzioni di configurazione di Inspector per test automatizzati tramite inserimento di guasti.<\/li>\n<li> Apparecchiature laser per multiglitcing con retro e faccia della scheda, realizzate su ordinazione dell'utente per test tramite inserimento di guasti.<\/li>\n<li> Moduli DFA per implementazioni di algoritmi di crittografia popolari, inclusi RSA, AES e 3DES.<\/li>\n<li> L'upgrade a un laser multi-punto offre la possibilit\u00e0 di colpire il chip in diversi punti contemporaneamente.<\/li>\n<li> La sincronizzazione dipendente dalle operazioni, utilizzando il generatore di trigger icWaves, pu\u00f2 prevenire l'applicazione di contromisure e impedire la perdita del campione.<\/li>\n<\/ul>\n<p><\/p>\n<h5>Hardware<\/h5>\n<p>\nL'Inspector FI pu\u00f2 essere utilizzato con i seguenti componenti hardware per effettuare attacchi:<\/p>\n<ul>\n<li> VC Glitcher con amplificatore di guasti aggiuntivo<\/li>\n<li> Stazione laser a diodi con aggiornamento multi-punto aggiuntivo<\/li>\n<li> PicoScope 5203 o oscilloscopio compatibile con IVI<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/8deff9e61e8127a8af08c580fa7bda92.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Inspector FI con generatore di guasti VC Glitcher, generatore di trigger icWaves, amplificatore di guasti Glitch Amplifier e stazione laser Laser Station<\/i><\/p>\n<p>Il generatore VC Glitcher costituisce il nucleo dell'architettura di iniezione dei guasti del sistema Inspector. Utilizzando una tecnologia FPGA super veloce, \u00e8 possibile generare guasti della durata di sole due nanosecondi. L'hardware presenta un'interfaccia di programmazione user-friendly. Il programma di guasto creato dall'utente viene caricato nel FPGA prima della prova. VC Glitcher include un circuito integrato per l'introduzione di guasti elettrici e guasti di clock, nonch\u00e9 un'uscita per il controllo della stazione laser.<\/p>\n<p>La stazione con laser a diodo \u00e8 composta da un set speciale di potenti laser a diodo con ottiche personalizzate, che vengono gestite rapidamente e in modo flessibile dal VC Glitcher. L'attrezzatura porta il test ottico a un nuovo livello, fornendo numerosi guasti efficaci, un controllo preciso del consumo energetico e una risposta rapida e prevedibile per il cambio degli impulsi. <\/p>\n<p>Grazie all'aggiornamento della stazione con il laser a diodi alla versione multipoint, \u00e8 possibile testare diverse aree utilizzando parametri variabili di sincronizzazione e tensione di alimentazione.<\/p>\n<h5>Avvio basato su segnali utilizzando il generatore di impulsi trigger icWaves.<\/h5>\n<p>\nIl jitter degli impulsi di clock, le interruzioni casuali del processo e la durata del processo dipendente dai dati richiedono un commutazione flessibile dei guasti e una raccolta di dati di canale laterale. Il generatore icWaves del sistema Inspector crea un impulso di trigger in risposta al rilevamento in tempo reale di deviazioni dai modelli stabiliti riguardo alla fornitura di energia del chip o al segnale EM. Il dispositivo include un filtro a banda stretta per garantire il rilevamento della conformit\u00e0 al modello anche in presenza di segnali rumorosi. <\/p>\n<p>La tracciatura di riferimento utilizzata per il confronto con il modello all'interno di un dispositivo basato su FPGA pu\u00f2 essere modificata utilizzando le funzioni di elaborazione dei segnali di Inspector. La smart card che ha rilevato l'introduzione di un difetto pu\u00f2 attivare un meccanismo di protezione per rimuovere i dati segreti o bloccare la scheda. Il componente icWaves pu\u00f2 essere utilizzato anche per attivare lo spegnimento della scheda ogni volta che il consumo energetico o il profilo EM si discostano dal funzionamento standard.<\/p>\n<p><img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/48b5bb15548de5517a20a80e8ce237b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Stazione laser Laser Station (LS) con opzione di accesso multipunto,<br \/>\ncon microscopio e tavolo di coordinate<\/i><\/p>\n<h2>Ambiente di sviluppo integrato (IDE)<\/h2>\n<p>\nL'ambiente di sviluppo Inspector \u00e8 progettato per fornire la massima flessibilit\u00e0 all'utente che utilizza SCA e FI per qualsiasi scopo.<\/p>\n<ul>\n<li> API aperta: semplifica l'implementazione di nuovi moduli<\/li>\n<li> Codice sorgente: ogni modulo \u00e8 fornito con il proprio codice sorgente, consentendo cos\u00ec di adattare i moduli secondo le esigenze dell'utente o di utilizzarli come base per la creazione di nuovi moduli.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/f6468dc30cccfeb3897ac3e1511fd744.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Inspector FI<\/i><\/p>\n<p>Inspector combina il rilevamento delle vulnerabilit\u00e0 e le metodologie di analisi dei canali laterali in un'unica soluzione ad alte prestazioni.<\/p>\n<p>Esempio di analisi del comportamento del guasto:<\/p>\n<p><img decoding=\"async\" alt=\"Identificazione delle vulnerabilit\u00e0 e valutazione della resilienza di smart card e crittoprocessori con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/6e150558b3905cdd5c24e4a7d73b44f5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'area degli attacchi tramite canali laterali si sta rapidamente sviluppando, e nuovi risultati di ricerca vengono pubblicati ogni anno, diventando di dominio pubblico o rendendo obbligatoria la certificazione di schemi e standard. Inspector consente agli utenti di rimanere aggiornati sulle nuove scoperte e sugli aggiornamenti software regolari che implementano nuove metodologie.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/467449\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430 \u0441\u0447\u0435\u0442 \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u0445 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u0422\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0430\u0442\u0430\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0438\u043c\u0438 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u043d\u0438\u0439, \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043c\u043e\u0449\u043d\u043e\u0441\u0442\u0438. \u0410\u0442\u0430\u043a\u0438 \u043f\u043e \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u043b\u0435\u0433\u043a\u043e \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u043c\u044b\u043c\u0438 \u0438 \u043d\u0435\u0440\u0430\u0437\u0440\u0443\u0448\u0430\u044e\u0449\u0438\u043c\u0438, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28637,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-38148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430 \u0441\u0447\u0435\u0442 \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u0445 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u0422\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0430\u0442\u0430\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0438\u043c\u0438 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u043d\u0438\u0439, \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043c\u043e\u0449\u043d\u043e\u0441\u0442\u0438. \u0410\u0442\u0430\u043a\u0438 \u043f\u043e \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u043b\u0435\u0433\u043a\u043e \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u043c\u044b\u043c\u0438 \u0438 \u043d\u0435\u0440\u0430\u0437\u0440\u0443\u0448\u0430\u044e\u0449\u0438\u043c\u0438,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u043e\u0446\u0435\u043d\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0441\u0442\u0438 \u043a \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0438\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0441\u043c\u0430\u0440\u0442-\u043a\u0430\u0440\u0442 \u0438 \u043a\u0440\u0438\u043f\u0442\u043e\u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u043e\u0432 \u0441\u043e \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430 \u0441\u0447\u0435\u0442 \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u0445 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u0422\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0430\u0442\u0430\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0438\u043c\u0438 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u043d\u0438\u0439, \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043c\u043e\u0449\u043d\u043e\u0441\u0442\u0438. \u0410\u0442\u0430\u043a\u0438 \u043f\u043e \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u043b\u0435\u0433\u043a\u043e \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u043c\u044b\u043c\u0438 \u0438 \u043d\u0435\u0440\u0430\u0437\u0440\u0443\u0448\u0430\u044e\u0449\u0438\u043c\u0438,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:21:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:21:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Rilevamento delle vulnerabilit\u00e0 e valutazioni della resilienza contro attacchi informatici per smart card e crittografiche con protezione integrata | ProHoster","description":"Negli ultimi dieci anni, oltre alle metodologie di estrazione di segreti o all'esecuzione di altre azioni non autorizzate da parte degli attaccanti, sono state utilizzate anche perdite di dati involontarie e manipolazione del processo di esecuzione dei programmi tramite canali laterali. Le tradizionali metodologie di attacco possono essere costose in termini di conoscenze, tempo e potenza di calcolo. Gli attacchi tramite canali laterali, d'altra parte, possono essere pi\u00f9 facilmente realizzabili e non distruttivi,","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u043e\u0446\u0435\u043d\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0441\u0442\u0438 \u043a \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0438\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0441\u043c\u0430\u0440\u0442-\u043a\u0430\u0440\u0442 \u0438 \u043a\u0440\u0438\u043f\u0442\u043e\u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u043e\u0432 \u0441\u043e \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 | ProHoster","og:description":"\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430 \u0441\u0447\u0435\u0442 \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u0445 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u0422\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0430\u0442\u0430\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0438\u043c\u0438 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u043d\u0438\u0439, \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043c\u043e\u0449\u043d\u043e\u0441\u0442\u0438. \u0410\u0442\u0430\u043a\u0438 \u043f\u043e \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u043b\u0435\u0433\u043a\u043e \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u043c\u044b\u043c\u0438 \u0438 \u043d\u0435\u0440\u0430\u0437\u0440\u0443\u0448\u0430\u044e\u0449\u0438\u043c\u0438,","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:21:56+00:00","article:modified_time":"2019-10-31T19:21:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38148","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 20:38:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:14:22","updated":"2026-01-23 20:38:22"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/38148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=38148"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/38148\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/28637"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=38148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=38148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=38148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}