{"id":38148,"date":"2019-10-31T22:21:56","date_gmt":"2019-10-31T19:21:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj\/"},"modified":"2019-10-31T22:21:56","modified_gmt":"2019-10-31T19:21:56","slug":"obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","title":{"rendered":"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Negli ultimi dieci anni, oltre ai metodi di estrazione di segreti o all'esecuzione di altre azioni non autorizzate, gli attaccanti hanno iniziato a utilizzare la perdita accidentale di dati e la manipolazione del processo di esecuzione dei programmi attraverso canali laterali. <\/p>\n<p>I metodi tradizionali di attacco possono essere costosi in termini di conoscenze, tempo e potenza di calcolo. Gli attacchi tramite canali laterali, d'altra parte, possono essere pi\u00f9 facilmente realizzabili e non distruttivi, poich\u00e9 rivelano o gestiscono propriet\u00e0 fisiche accessibili durante il funzionamento normale. <\/p>\n<p>Attraverso metodi statistici per l'elaborazione delle misurazioni del canale laterale o introducendo malfunzionamenti nei canali chiusi del chip, un attaccante pu\u00f2 accedere ai suoi segreti nel giro di poche ore.<\/p>\n<p><img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/5491f086b156ab016e65f4942f470680.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nOgni anno vengono emessi oltre 5.000 milioni di smart card, con nuove tecnologie crittografiche integrate che emergono sul mercato, quindi cresce la necessit\u00e0 di garantire la sicurezza sia per il business che per la vita privata. <\/p>\n<p>Nei Paesi Bassi, l'azienda Riscure ha creato il sistema Inspector, che fornisce a laboratori di ricerca scientifica e produttori nuovi strumenti altamente efficienti per la rilevazione delle minacce per garantire la sicurezza. <\/p>\n<p>Il sistema Inspector di Riscure supporta vari metodi di analisi dei canali laterali (SCA), come l'analisi del consumo energetico (SPA\/DPA), sincronizzazione, frequenze radio, oltre all'analisi elettromagnetica (EMA) e attacchi di perturbazione (FI), come interruzioni di tensione, interruzioni di segnali di clock e manipolazioni con laser. Le funzionalit\u00e0 integrate del sistema supportano numerosi algoritmi crittografici, protocolli applicativi, interfacce e strumenti di misura. <\/p>\n<p>Il sistema consente di espandere e realizzare nuovi metodi e applicazioni personalizzate per la rilevazione delle vulnerabilit\u00e0.<\/p>\n<h5>Nel sistema di analisi dei canali laterali Inspector SCA sono presenti:<\/h5>\n<p><\/p>\n<ul>\n<li> tracciatore di consumo energetico Power Tracer;<\/li>\n<li> stazione di sondaggio elettromagnetico EM Probe Station;<\/li>\n<li> generatore di trigger icWaves;<\/li>\n<li> filtratore CleanWave;<\/li>\n<li> sonda di corrente Current Probe.<\/li>\n<\/ul>\n<p><\/p>\n<h5>Tra i principali \"plus\" si possono evidenziare i seguenti:<\/h5>\n<p><\/p>\n<ul>\n<li>\u00c8 uno strumento integrato unico per l'analisi dei canali laterali e il testing tramite malfunzionamenti;<\/li>\n<li>L'Inspector soddisfa i requisiti per la conduzione di test sui canali laterali, certificati EMVco e CMVP secondo i criteri generali;<\/li>\n<li>Si tratta di un ambiente aperto che include il codice sorgente dei moduli, consentendo cos\u00ec di modificare i metodi esistenti e di includere nuovi metodi di testing che possono essere sviluppati dall'utente per l'Inspector;<\/li>\n<li>Il software e l'hardware stabili e integrati includono la raccolta dati ad alta velocit\u00e0 su milioni di tracciati;<\/li>\n<li>Un ciclo di rilascio del software di sei mesi consente agli utenti di rimanere aggiornati sulle ultime metodologie di testing dei canali laterali in condizioni reali.<\/li>\n<\/ul>\n<p><\/p>\n<h5>L'Inspector \u00e8 disponibile in diverse versioni su un'unica piattaforma:<\/h5>\n<p><\/p>\n<ul>\n<li><b>Inspector SCA<\/b> offre tutte le opzioni necessarie per condurre analisi sui canali laterali DPA ed EMA.<\/li>\n<li><b>Inspector FI <\/b>offre funzionalit\u00e0 complete per l'inserimento di guasti (attacchi di interferenza), cos\u00ec come per l'analisi differenziale dei guasti (DFA).<\/li>\n<li><b>Inspector Core e SP<\/b> (elaborazione dei segnali) offre le funzionalit\u00e0 di base SCA, realizzate sotto forma di moduli separati, per fornire un pacchetto software accessibile per la raccolta dati o il successivo trattamento.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Inspector SCA<\/h2>\n<p>\nDopo aver ottenuto i risultati delle misurazioni, sono disponibili vari metodi di elaborazione dei segnali per generare numerosi tracciati con alti livelli di segnale e bassi livelli di rumore. Sono state sviluppate funzioni di elaborazione dei segnali che tengono conto delle sottili differenze tra l'elaborazione dei segnali di tracciamento elettromagnetico, il tracciamento del consumo energetico e il tracciamento RF. Potenti strumenti grafici di rappresentazione dei tracciati in Inspector consentono agli utenti di eseguire analisi temporali o verifiche dei tracciati, ad esempio, per vulnerabilit\u00e0 SPA. <\/p>\n<p><img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/5fe7724312eb8f2845228b30daa756fd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Esecuzione di DPA nell'implementazione di ECC<br \/>\n<\/i><br \/>\nPer molte implementazioni di sicurezza, ritenute attualmente resistenti a SPA, l'attenzione principale durante il testing \u00e8 solitamente rivolta ai metodi di testing differenziale (vale a dire DPA\/CPA). A tal fine, l'Inspector offre una vasta gamma di metodi configurabili, relativi a numerosi algoritmi crittografici e a algoritmi ampiamente utilizzati come (3)DES, AES, RSA ed ECC.<\/p>\n<p><img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/1066b611152458069a115225e1fee9d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Emissione elettromagnetica del chip per trovare la posizione ottimale nell'implementazione di DEMA<br \/>\n<\/i><\/p>\n<h5>Caratteristiche principali<\/h5>\n<p><\/p>\n<ul>\n<li>Questa soluzione combina l'analisi della potenza consumata (SPA\/DPA\/CPA), metodi elettromagnetici (SEMA\/DEMA\/EMA-RF) e metodi di test senza contatto (RFA).<\/li>\n<li>La velocit\u00e0 di raccolta dei dati \u00e8 notevolmente aumentata da una stretta integrazione dell'oscilloscopio con Inspector.<\/li>\n<li>Per prevenire jitter nei segnali di clock e randomizzazione, vengono applicati metodi avanzati di allineamento.<\/li>\n<li>L'utente pu\u00f2 configurare i moduli di crittoanalisi che supportano attacchi di primo ordine e attacchi di alto ordine su tutti i principali algoritmi, come (3)DES, AES, RSA ed ECC.<\/li>\n<li>Viene utilizzato un supporto avanzato per algoritmi specifici per diverse aree, inclusi SEED, MISTY1, DSA e anche Camellia.<\/li>\n<\/ul>\n<p><\/p>\n<h5>Hardware<\/h5>\n<p>\nOltre alla workstation PC, Inspector SCA utilizza hardware ottimizzato per canali laterali e raccolta di segnali:<\/p>\n<ul>\n<li> Tracer di potenza (Power Tracer) per SPA \/ DPA \/ CPA su smart card.<\/li>\n<li> Stazione di sonda EM (EM Probe station) per SEMA \/ DEMA \/ EMA RF.<\/li>\n<li> Sonda di corrente (Current Probe) per SPA \/ DPA \/ CPA su dispositivi embedded.<\/li>\n<li> Filtro CleanWave con Micropross MP300 TCL1\/2 per RFA e RF EMA.<\/li>\n<li> Oscilloscopio compatibile con IVI.<\/li>\n<\/ul>\n<p>\nGli oggetti valutati richiedono spesso misurazioni, commutazioni e controllo dell'hardware necessari per l'esecuzione della SCA. Il flessibile gestore di hardware dello strumento Inspector, l'ambiente di sviluppo aperto e ampie opzioni di interfaccia forniscono una solida base per misurazioni di alta qualit\u00e0 utilizzando l'hardware dell'utente.<\/p>\n<p><img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/c23c919276492330cb3afbee753ed1d5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Inspector SCA<br \/>\n<\/i><br \/>\nIl capo ingegnere della sicurezza interna Joh John Connor commenta sul sistema:<br \/>\n\u201cInspector ha cambiato radicalmente il modo in cui valutiamo la robustezza dei nostri prodotti contro le attacchi differenziali. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%BF%D0%BE_%D1%8D%D0%BD%D0%B5%D1%80%D0%B3%D0%BE%D0%BF%D0%BE%D1%82%D1%80%D0%B5%D0%B1%D0%BB%D0%B5%D0%BD%D0%B8%D1%8E\">attacco al consumo energetico. <\/a><\/noindex> DPA. La sua forza risiede nel fatto che integra i processi di raccolta e analisi, permettendoci di valutare rapidamente l'efficacia di nuovi progetti di hardware crittografico. Inoltre, la sua eccellente interfaccia grafica consente all'utente di visualizzare le firme di consumo energetico sui dati raccolti in modo discreto, sia singolarmente che simultaneamente, il che \u00e8 inestimabile nella preparazione dei dati per DPA durante un attacco, mentre le sue potenti librerie analitiche supportano gli algoritmi di crittografia commercialmente pi\u00f9 utilizzati. Aggiornamenti software e tecnologie tempestivi, supportati da Riscure, ci aiutano a mantenere la sicurezza dei nostri prodotti.<\/p>\n<h2>Inspector FI<\/h2>\n<p>\nInspector FI \u2013 iniezione di guasti \u2013 offre un'ampia gamma di funzionalit\u00e0 per eseguire test mediante guasti nelle tecnologie delle smart card e dei dispositivi integrati. I metodi di test supportati includono guasti di clock, guasti di tensione e attacchi ottici tramite attrezzatura laser. Gli attacchi di iniezione di guasti, noti anche come attacchi di perturbazione, modificano il comportamento del chip, causando una failure utilizzabile. <\/p>\n<p>Con Inspector FI, gli utenti possono testare se \u00e8 possibile estrarre una chiave provocando guasti nelle operazioni crittografiche del chip, eludendo verifiche come l'autenticazione o lo stato del ciclo di vita, o modificando il processo di esecuzione del programma sul chip.<\/p>\n<h5>Opzioni configurabili estese<\/h5>\n<p>\nInspector FI include un gran numero di parametri personalizzabili per il controllo software di switch e perturbazioni, come impulsi di picco di diverse durate, ripetizioni di impulsi e variazioni di tensione. Il software presenta i risultati, mostrando il comportamento atteso, i reset della scheda e il comportamento imprevisto, insieme a una registrazione dettagliata. I moduli di attacco DFA sono disponibili per gli algoritmi di crittografia principali. Utilizzando il 'master', gli utenti possono anche creare un programma di perturbazione personalizzato con API.<\/p>\n<h5>Caratteristiche principali<\/h5>\n<p><\/p>\n<ul>\n<li> Precisione e sincronizzazione non parallele e facilmente riproducibili per tutte le attrezzature di iniezione di guasti (glitching).<\/li>\n<li> Scenari di progettazione degli attacchi utilizzando un potente sistema di comandi e IDE integrato Inspector.<\/li>\n<li> Ampie opzioni di configurazione di Inspector per il testing automatizzato tramite glitching.<\/li>\n<li> Apparatura laser per multi-glitching con retro e fronte della scheda, realizzata su misura per il testing tramite glitching.<\/li>\n<li> Moduli DFA per implementazioni di algoritmi di crittografia popolari, tra cui RSA, AES e 3DES.<\/li>\n<li> L'upgrade a un laser multi-punto consente di influenzare il chip in pi\u00f9 punti contemporaneamente.<\/li>\n<li> La sincronizzazione dipendente dalle operazioni, utilizzando il generatore di trigger icWaves, pu\u00f2 prevenire l'applicazione di contromisure e impedire la perdita del campione.<\/li>\n<\/ul>\n<p><\/p>\n<h5>Hardware<\/h5>\n<p>\nInspector FI pu\u00f2 essere utilizzato con i seguenti componenti hardware per eseguire attacchi:<\/p>\n<ul>\n<li> VC Glitcher con amplificatore di glitch aggiuntivo<\/li>\n<li> Stazione con laser a diodo con upgrade multi-punto aggiuntivo<\/li>\n<li> PicoScope 5203 o oscilloscopio compatibile IVI<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/8deff9e61e8127a8af08c580fa7bda92.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Inspector FI con generatore di glitch VC Glitcher, generatore di trigger icWaves, amplificatore di glitch Glitch Amplifier e stazione laser Laser Station<\/i><\/p>\n<p>Il generatore VC Glitcher forma il nucleo dell'architettura di glitching del sistema Inspector. Utilizzando una tecnologia FPGA ultra-rapida, \u00e8 possibile generare glitch della durata di appena due nanosecondi. L'hardware presenta un'interfaccia utente conveniente per la programmazione. Il programma di glitching, creato dall'utente, viene caricato nel FPGA prima della prova. Il VC Glitcher include un'integrato per introdurre glitch per tensione e glitch per impulsi di clock, oltre a un'uscita canale per controllare la stazione laser.<\/p>\n<p>La stazione con laser a diodo \u00e8 composta da un set speciale di potenti laser a diodo con ottica personalizzata, gestita rapidamente e in modo flessibile dal VC Glitcher. L'attrezzatura porta il testing ottico a un nuovo livello, garantendo numerosi glitch efficaci, un controllo preciso del consumo di potenza e una risposta rapida e prevedibile per il switch degli impulsi. <\/p>\n<p>Grazie all'upgrade della stazione con laser a diodo a versione multi-punto, \u00e8 possibile testare diverse aree sul chip utilizzando vari parametri di sincronizzazione e tensione di alimentazione.<\/p>\n<h5>Lancio basato su segnali utilizzando il generatore di impulsi trigger icWaves<\/h5>\n<p>\nIl jitter degli impulsi di clock, le interruzioni casuali del processo e la durata del processo dipendente dai dati richiedono un flessibile switch di errori e un raccolta di dati del canale laterale. Il generatore icWaves del sistema Inspector genera un impulso di trigger in risposta alla rilevazione in tempo reale di differenze rispetto al modello predefinito sull'alimentazione del chip o sul segnale EM. Il dispositivo include un filtro a banda stretta speciale per garantire la rilevazione della corrispondenza del modello anche in presenza di un segnale rumoroso. <\/p>\n<p>La tracciatura di riferimento, utilizzata per il confronto con il modello all'interno del dispositivo basato su FPGA, pu\u00f2 essere modificata usando le funzioni di elaborazione dei segnali di Inspector. La smart card che ha rilevato l'introduzione di un errore pu\u00f2 attivare un meccanismo di protezione per rimuovere i dati riservati o bloccare la scheda. Il componente icWaves pu\u00f2 essere utilizzato anche per attivare lo spegnimento della scheda ogni volta che il consumo energetico o il profilo EM si discostano dal funzionamento standard.<\/p>\n<p><img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/48b5bb15548de5517a20a80e8ce237b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Stazione laser Laser Station (LS) con opzione di accesso multipunto,<br \/>\ncon microscopio e tavolo di coordinate<\/i><\/p>\n<h2>Ambiente di sviluppo integrato (IDE)<\/h2>\n<p>\nL'ambiente di sviluppo Inspector \u00e8 progettato per fornire la massima flessibilit\u00e0 all'utente che utilizza SCA e FI per qualsiasi scopo.<\/p>\n<ul>\n<li> API aperto: semplifica l'implementazione di nuovi moduli<\/li>\n<li> Codice sorgente: ogni modulo viene fornito con il proprio codice sorgente, in modo che i moduli possano adattarsi alle esigenze dell'utente o essere utilizzati come base per la creazione di nuovi moduli<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/f6468dc30cccfeb3897ac3e1511fd744.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Inspector FI<\/i><\/p>\n<p>Inspector combina l'introduzione di errori e metodi di analisi del canale laterale in un unico pacchetto ad alte prestazioni.<\/p>\n<p>Esempio di analisi del comportamento dell'errore:<\/p>\n<p><img decoding=\"async\" alt=\"Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza agli attacchi informatici delle smart card e dei crittografici con protezione integrata\" src=\"\/wp-content\/uploads\/2019\/09\/6e150558b3905cdd5c24e4a7d73b44f5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'area degli attacchi tramite canali laterali si sviluppa rapidamente e nuovi risultati della ricerca vengono pubblicati ogni anno, diventando di pubblico dominio o imponendo la certificazione di circuiti e standard. Inspector consente agli utenti di rimanere aggiornati sugli sviluppi recenti e sui regolari aggiornamenti software che implementano nuovi metodi.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/467449\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430 \u0441\u0447\u0435\u0442 \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u0445 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u0422\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0430\u0442\u0430\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0438\u043c\u0438 \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u043d\u0438\u0439, \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0438 \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u043c\u043e\u0449\u043d\u043e\u0441\u0442\u0438. \u0410\u0442\u0430\u043a\u0438 \u043f\u043e \u043f\u043e\u0431\u043e\u0447\u043d\u044b\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0441 \u0434\u0440\u0443\u0433\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u043b\u0435\u0433\u043a\u043e \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u0435\u043c\u044b\u043c\u0438 \u0438 \u043d\u0435\u0440\u0430\u0437\u0440\u0443\u0448\u0430\u044e\u0449\u0438\u043c\u0438, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28637,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-38148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u043e\u0446\u0435\u043d\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0441\u0442\u0438 \u043a \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0438\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0441\u043c\u0430\u0440\u0442-\u043a\u0430\u0440\u0442 \u0438 \u043a\u0440\u0438\u043f\u0442\u043e\u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u043e\u0432 \u0441\u043e \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:21:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:21:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rilevamento delle vulnerabilit\u00e0 e valutazione della resilienza degli attacchi informatici su smart card e crittoprocessori con protezione integrata | ProHoster","description":"Negli ultimi dieci anni, oltre ai metodi per estrarre segreti o compiere altre azioni non autorizzate, gli attaccanti hanno cominciato a utilizzare l'involontaria divulgazione di dati e manipolazione del processo di esecuzione dei programmi.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438 \u043e\u0446\u0435\u043d\u043a\u0438 \u0441\u0442\u043e\u0439\u043a\u043e\u0441\u0442\u0438 \u043a \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0438\u043c \u0430\u0442\u0430\u043a\u0430\u043c \u0441\u043c\u0430\u0440\u0442-\u043a\u0430\u0440\u0442 \u0438 \u043a\u0440\u0438\u043f\u0442\u043e\u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u043e\u0432 \u0441\u043e \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 | ProHoster","og:description":"\u0417\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0434\u0435\u0441\u044f\u0442\u0438\u043b\u0435\u0442\u0438\u0435 \u043f\u043e\u043c\u0438\u043c\u043e \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0438\u0437\u0432\u043b\u0435\u0447\u0435\u043d\u0438\u044f \u0441\u0435\u043a\u0440\u0435\u0442\u043e\u0432 \u0438\u043b\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0434\u0440\u0443\u0433\u0438\u0445 \u043d\u0435\u0441\u0430\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0439 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u043c\u0438 \u0441\u0442\u0430\u043b\u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u043d\u0435\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0430\u044f \u0443\u0442\u0435\u0447\u043a\u0430 \u0434\u0430\u043d\u043d\u044b\u0445 \u0438 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c \u0437\u0430.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/obnaruzhenie-uyazvimostej-i-otsenki-stojkosti-k-hakerskim-atakam-smart-kart-i-kriptoprotsessorov-so-vstroennoj-zashhitoj","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:21:56+00:00","article:modified_time":"2019-10-31T19:21:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38148","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 20:38:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:14:22","updated":"2026-01-23 20:38:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/38148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=38148"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/38148\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/28637"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=38148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=38148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=38148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}