不正な行為者が観察可能な方法で、製品が異なる状況下で異なる動作をしたり、異なる応答を送信したりすることで、特定の操作が成功したかどうかなど、製品の状態に関するセキュリティに関連する情報が公開される。
不一致には様々な形があり、タイミング、制御フロー、返信やリクエストなどの通信、または一般的な動作において検出可能なばらつきがあります。これらの不一致は、製品の動作や内部状態に関する情報を、権限のない行為者に明らかにする可能性がある。場合によっては、不一致は攻撃者がサイドチャネルを形成するために利用することができる。
The product behaves differently or sends different responses under different circumstances in a way that is observable to an unauthorized actor, which exposes security-relevant information about the state of the product, such as whether a particular operation was successful or not.
Discrepancies can take many forms, and variations may be detectable in timing, control flow, communications such as replies or requests, or general behavior. These discrepancies can reveal information about the product's operation or internal state to an unauthorized actor. In some cases, discrepancies can be used by attackers to form a side channel.