Une vulnérabilité matérielle.
Des centaines de millions d’appareils.
Les SoC concentrent crypto, DRM, TEE et clés privées. Une faille hardware est non-patchable à distance et touche simultanément toutes les unités produites. Spectre, Meltdown, TrustZone bypass — Quarkslab opère au niveau où les autres ne descendent pas.
Pourquoi le silicium est la cible ultime des attaquants sophistiqués
SCA : extraire les clés privées par les émanations physiques
FIA : 100ns pour bypasser le secure boot ARM TrustZone
Hardware trojans : la confiance dans les IP tierces
Ce que Quarkslab apporte
QREDTEAM
ADVERSARY SIMULATION
- Red team SoC complet : fault injection, side-channel, JTAG, analyse TEE
- Simulation attaques hardware trojans et vérification intégrité supply chain
- Pentest firmware & secure boot : bypass, analyse UEFI, attaques bootloader
- Red team TEE/TrustZone — simulation attaques physiques sur trusted environments
- Automotive red team SoC : ISO 21434, ECU centralisé, OTA exploitation
QLAB
DEEP SECURITY RESEARCH
- Audit implémentations crypto (AES, RSA, ECC, PQC) contre SCA et FIA — conformité CC
- Recherche 0-day micro-architecturaux (variants Spectre/Meltdown architectures récentes)
- Analyse supply chain hardware : IP tierces, détection hardware trojans
- Recherche vulnérabilités TrustZone, RISC-V TEE, Intel SGX/TDX, AMD SEV-SNP
- Évaluation Common Criteria (CESTI agréé ANSSI) — de EAL4 à EAL7
QSHIELD
SOFTWARE PROTECTION
- Protection firmware embarqué contre l’extraction post-production
- Anti-clonage pour fabricants SoC exportant vers marchés à risque géopolitique
- Protection IP des algorithmes propriétaires implémentés dans les SoC
- Obfuscation du code bootloader et des mécanismes de sécurité
- Anti-tamper certifiable compatible Common Criteria EAL
DIFFÉRENCIATEUR QUARKSLAB
Certains prestaires sont spécialisé SCA/FIA mais ne sont pas offensif et n’ont pas de Qshield, d’autres n’ont pas la profondeur micro-architecturale. Quarkslab est le seul acteur français combinant laboratoire hardware agréé ANSSI (SCA, FIA, laser), recherche publiée sur les micro-architectures (Spectre variants), évaluation CC CESTI et protection QShield pour le code embarqué. Du banc de test à la protection du code en production.
Ce que nous nous dirions en face à face
Votre implémentation AES résiste-t-elle à une attaque DPA avec 10 000 traces de mesure ?
La plupart des équipes sécurité évaluent leurs SoC par des tests logiciels et des scans de code. Les attaques SCA et FIA ne passent pas par le logiciel — elles lisent les émanations physiques du circuit pendant qu’il opère. Un SoC qui passe tous les tests logiciels peut céder sa clé AES en 10 minutes avec un oscilloscope et le bon setup.