Aula ZIUR

Hardware Hacking en Sistemas Embebidos

01 / October / 2024 - canal lateral PCB attacks deep learning

Fecha/hora/lugar: 15 de octubre de 2024 / de 10:00 a 12:00 / Aulario 1.12

Un dibujo de un osciloscopio.

Contenido

Los sistemas embebidos son esenciales para los dispositivos IoT y desempeñan un papel crucial en la Industria 4.0, impulsando la automatización y la conectividad inteligente. Sin embargo, por su propia naturaleza, estos sistemas suelen tener recursos limitados, lo que a menudo lleva a que las medidas de seguridad sean inadecuadas o incluso inexistentes. Además, los desarrolladores a veces pasan por alto que estos dispositivos son físicamente vulnerables, lo que los hace susceptibles a distintos tipos de ataques físicos, como los canales laterales (donde las emisiones de energía o los tiempos de ejecución pueden revelar información sensible) o la inyección de fallos, entre otros.

En esta charla, exploraremos las actividades que se llevan a cabo en el área de ciberseguridad industrial en Ikerlan, centrándonos en los ataques a nivel de hardware y sus contramedidas. Comenzaremos por explicar en qué consisten los principales tipos de ataques físicos, como el análisis de canal lateral (SCA), la inyección de fallos (FI) y los ataques a nivel de placa (PCB attacks). En particular, veremos cómo el deep learning está siendo aplicado en el contexto de los ataques de canal lateral. Finalmente, hablaremos sobre las contramedidas existentes y presentaremos algunos ejemplos de ataques prácticos exitosos en el mundo real.

Ponentes

Unai Rioja es Ingeniero en Electrónica Industrial y Automática por la Universidad de La Rioja y cuenta con un máster en Ingeniería Industrial de la misma institución. Obtuvo su doctorado en la Universidad Radboud (Países Bajos), donde su investigación se centró en la seguridad en el ámbito de los ataques de canal lateral. Desde el 2018, forma parte del equipo de Ciberseguridad en Sistemas Embebidos de IKERLAN, donde se especializa en el diseño y evaluación de productos de ciberseguridad.