Colin O 'Flynn表明攻击场景中使用电磁故障引导绕过安全和获得读访问权flash,阅读和删除访问影子内存区域(私人密码存储)。大多数设备在MPC55xx MPC56xx系列,包括引导帮助模块(BAM)(串行或可以引导装载程序模式)是容易受到这种攻击。在本文中,使用一个通用汽车ECU作为现实生活的目标。虽然成功率低(小于2%),出现在实践中成功后1 - 5分钟内可以找到EMFI工具设置。在实际的场景中,作者表明,成功可以从冷启动在30 - 60分钟内完成。
[ref - 1142] a . Dehbaoui j . m . Dutertre b . Robisson p . Orsatelli p . Maurine恐怖主义风险保险法案。“注射使用电磁脉冲瞬态故障。实际结果加密系统”。2012年。<https://eprint.iacr.org/2012/123.pdf>。