Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何在 EAL6+ JavaCard 中意外发现安全异常
blog.quarkslab.com
| 研究 |
#hardware
|
#side-channel
|
#timing-attack
|
#javacard
|
#pin
|
#iso7816
摘要
在 Inter-CESTI 2019 挑战赛中,Quarkslab 意外发现 EAL6+ JavaCard 上的时间侧信道:标准 OwnerPIN.check API 的耗时差异可泄露 PIN 长度。
发布时间
2020-05-11 22:00
收录时间
2026-07-08 12:29
原文 ↗
相关内容
滥用 jQuery 实现基于 CSS 的时序攻击
(portswigger.net)
云环境中的硬件侧信道
(blog.trailofbits.com)
极客生活:数周固件逆向分析证明我们是对的
(blog.quarkslab.com)
使用故障注入绕过 RH850 系列调试密码保护
(blog.quarkslab.com)
现代 blinkenlights 的故事
(blog.quarkslab.com)
Hydradancer:为 Facedancer 带来更快的 USB 模拟
(blog.quarkslab.com)
返回