Considera perso il tuo laptop con dati sensibili e la tua smart card che contiene la chiave privata per i tuoi account GnuPG e Truecrypt. La smartcard è protetta da un PIN di 8 cifre.
1) È possibile per un utente malintenzionato che trova la smartcard in qualche modo estrarre la chiave privata; con conseguente decodifica di tutti i dati sensibili da GnuPG e Truecrypt?
(a) Considerare le circostanze di laboratorio. Inoltre, è possibile utilizzare l'acido o il laser ad alta tecnologia per sciogliere la schermatura del chip e "estrarre" letteralmente la chiave privata con alcuni fili che hai inserito?
(b) L'attaccante potrebbe sfruttare fondamentalmente il processo di verifica del PIN con un attacco di canale laterale? Immagina che l'attaccante immetta un PIN casuale e analizzi le informazioni sul canale laterale della smart card che controlla se il PIN è corretto. È possibile?
2) Importa il tipo di smartcard che usi?