А давайте уже немого поговорим про нашумевший взлом юбикеев, про который уже из каждого крана и прям ужас-ужас-кошмар-истерика и вообще EUCLEAK.
Как-то почти все скромно умалчивают, что атаку-то придумали, ключи действительно клонируются, но есть два важных но:
1. Для атаки нужен физический доступ к ключу т.е. забрать его у владельца. И примерно час аккуратно разбирать т.к. физический доступ подразумевает необходимость дербана ключа до элементной базы и крайне хитрое оборудование. То есть после атаки его уже явно не получится незаметно подсунуть обратно владельцу.
2. После того как ключ отсканирован (а это занимает где-то час), закрытый ECDSA-ключ вычисляется ещё около суток. Ну или быстрее т.к. пока процесс не автоматизирован и требует много действий ручками.
Таким образом, технически, уязвимость существует, это факт. Через утечку информации о внутреннем состоянии микроконтроллера при выполнении математических операций можно вытащить секретный ключ ECDSA. Но на практике, не в лабораторных условиях, провернуть это и не оставить следов - из разряда фильмов про шпионов.
Ссылка на само исследование, для очень крепких духом и понимающих, что такое алгоритм Евклида при вычислении обратного элемента:
https://ninjalab.io/wp-content/uploads/2024/09/20240903_eucleak.pdf