Odkaz na útoky postranním kanálem (HW) je v tomto kontextu trochu nonsens. Pokud má někdo jen zašifrovaná data, nelze hovořit o útoku postranním kanálem v citovaném smyslu - tam je potřeba "pustit šifrování s tajným klíčem, který mě zajímá a poslouchat na správném kanálu".
Ze zbytku textu mi spíš pŕijde, že se mohli dostat buď pŕímo k tajným klíčům nebo k informcím, které jim dovolí je (snadno) odvodit.