התקפות על מימושים של מערכות מאובטחות
Electiveאנו חולקים רבים מהסודות שלנו עם מערכות מחשוב מאובטחות הכוללות שרתים, סמארטפונים ומחשבים ניידים, אך האם מערכות אלו באמת מאובטחות? קורס זה, העוסק בהתקפות על מימושים ובהתקפות ערוצי-צד, מראה כיצד ניתן לשבור מערכות בעולם האמיתי, גם אם המימוש התיאורטי שלהן הוא המאובטח ביותר. הקורס פותח בסיפור של מערכת ההצפנה החזקה ביותר הידועה לאדם, וכיצד היא נשברה על ידי ה-NSA ב-1943, ואז מראה כיצד לבנות ולהשתמש במודל איומים, מסביר היבטים התקפיים והגנתיים מעשיים של מערכות ההצפנה הפופולריות AES ו-RSA, וכן מראה כיצד לבצע התקפות power analysis ולתקוף מחשבים בעזרת אנליזה של צריכת אנרגיה וקרינה אלקטרומגנטית. הקורס מכסה גם התקפות מיקרו-ארכיטקטוניות מודרניות של ערוץ צדדי, כולל Spectre, Meltdown ו-Rowhammer, ומתמקד באיומים על אבטחה ופרטיות במודל איומי הגלישה באינטרנט.