Monthly Capture-The-Flag Solving and Cybersecurity Workshop

Atelier mensuel de résolution de Capture-The-Flag et de Cybersécurité


Third Wednesday of the month - Live streamed on Twitch
Troisième mercredi du mois - Diffusion en direct sur Twitch

Participate: Subscribe:

Archives: Web | Learning Resources

Canaux auxiliaires & cache CPU L3

Hacked!

Ce mois-ci nous allons nous intéresser à la fuite d’information par canal auxiliaire, et en particulier un canal auxiliaire induit par les caches des processeurs.

Le fonctionnement des caches sera détaillé, ainsi qu’une attaque par canal auxiliaire reposant sur ces caches.

Enfin une épreuve permettra (basé sur un challenge existant) de mettre en pratique cette attaque, objectifs : exploitation x86_64 et extraction de la clé de l’épreuve via le canal auxiliaire.

Outils nécessaires

Défi

Remerciements

Présenté par David BERARD, défi basé sur un challenge de NoSuchCon 2014.

Side channel & L3 CPU cache

Hacked!

This month, we will look into information leaking via side channel. More precisely, side channels introduced by CPU caches.

The inner working of the CPU cache will be detailed and a side channel attack on the cache will be demonstrated.

A challenge (based on an existing one) will be proposed to put the theory into practice. The objective: exploit a x86_64 application and extract a key via a side channel attack.

Needed Tools

Challenge

Credits

Presented by David BERARD, challenge based on a challenge from NoSuchCon 2014.


Vous souhaitez présenter? / Interested to present a challenge?


Sponsors // Partenaires

Pub BreWskey