Начало » Други » Нова уязвимост в процесорите на Intel и AMD може до компроментира криптографски ключове

Нова уязвимост в процесорите на Intel и AMD може до компроментира криптографски ключове

16.06.2022 10:23 3 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Нова уязвимост в процесорите на Intel и AMD може до компроментира криптографски ключове

Изследователи са открили уязвимост в централните процесори (CPU) на Intel и AMD, която може да бъде използвана от злонамерени лица за достъп до криптографски ключове.

Според изследователи от Тексаския университет в Остин, Университета на Илинойс в Урбана-Шампейн и Вашингтонския университет уязвимостта, наречена „Hertzbleed“, в процесорите може да позволи „атаки по странични канали“, които могат да откраднат криптографски ключове.

Засегнати са процесори на двата гиганта Intel и AMD. Сред тях са моделите на Intel за настолни компютри и лаптопи от осмо до единадесето поколение на микроархитектурата Core и моделите на AMD за настолни компютри и лаптопи с чипове Ryzen от микроархитектурите Zen 2 и Zen 3.

За уязвимостта съобщи изданието за компютърен хардуер Tom’s Hardware. Както Intel, така и AMD са издали съвети за проблема.  

Атаката Hertzbleed

Hertzbleed е нов вид атака по странични канали, наречена честотни странични канали (оттук и името Hertz и изпускане на данни). Според изследователския документ, посветен на атаката:

В най-лошия случай тези атаки могат да позволят на нападателя да извлече криптографски ключове от отдалечени сървъри, които преди това са били смятани за сигурни.

Атаката Hertzbleed наблюдава подпис на мощността на всяко криптографско натоварване и го използва, за да открадне данните. Този подпис се променя поради динамичните настройки на тактовата честота на процесора за повишаване на мощността по време на работното натоварване, съобщава Tom’s Hardware.

Динамичното скалиране на напрежението и честотата (DVFS) е функция на съвременните процесори, която се използва за намаляване на консумацията на енергия, така че уязвимостта не е грешка.

Злонамерените индивиди могат да направят извод за промените в консумацията на енергия, като следят времето, необходимо на сървъра да отговори на конкретни заявки.

„Hertzbleed е реална и практическа заплаха за сигурността на криптографския софтуер“, отбелязват изследователите.

ПРОЧЕТИ ОЩЕ
Celsius Network разглежда финансово преструктуриране

През 2020 г. бе съобщено за откриването на недостатък в SGX (Software Guard Extension) на Intel, който също може да доведе до атаки по странични канали и компрометиране на криптографски ключове.

Има ли заобиколно решение?

Понастоящем Intel и AMD не планират да внедрят никакви кръпки на фърмуера за ограничаване на Hertzbleed, който може да бъде експлоатиран и от разстояние, но има обходни пътища.

Според компаниите, произвеждащи чипове, обходният път за ограничаване на Hertzbleed е да се деактивира повишаването на честотата. За процесорите на Intel функцията се нарича „Turbo Boost“, а за чиповете на AMD е известна като „Turbo Core“ или „Precision Boost“. Това обаче вероятно ще се отрази на представянето на процесора, отбелязват те.

Според старшия директор на Intel за комуникации в областта на сигурността и реагиране при инциденти Джери Брайънт тази атака не е практична извън лабораторна среда, отчасти защото кражбата на криптографски ключ отнема „от часове до дни“. Той добави, че „криптографските реализации, които са защитени срещу атаки по странични канали на захранването, не са уязвими към този проблем“.

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

ЕС рискува да изостане в областта на дигиталното финансиране – ето защо

Нежеланието на Европа да приеме стабилни монети и блокчейн технологията може да подкопае нейната парична суверенност и да маргинализира еврото в следващата фаза на глобалните финанси, според бившия член на управителния съвет на Европейската централна банка Лоренцо Бини Смаги.

06.07.2025 14:00 3 мин. четене Alexander Zdravkov

Toncoin стартира нова стейкинг инициатива със съдействието на ОАЕ

Toncoin (TON) обяви ексклузивно партньорство с Обединените арабски емирства (ОАЕ), за да предложи на потребителите път към желанната 10-годишна Златна виза за ОАЕ чрез крипто стейкинг.

06.07.2025 13:00 2 мин. четене Alexander Zdravkov

Крипто пазарът може да достигне $20 трилиона, твърди съветник на Доналд Тръмп

Бо Хайнс, главен съветник на президента на САЩ по въпросите за дигиталните активи, счита, че предстоящото законодателство за стабилните монети може да изстреля пазара на дигитални активи до безпрецедентни висоти.

06.07.2025 11:35 2 мин. четене Alexander Zdravkov

Какво движи крипто дискусиите през юли, според Santiment

Според информация от Santiment, в началото на юли се наблюдава скок в онлайн дискусиите по широк спектър от теми, свързани с криптовалутите, като Solana ETF, стабилни монети, виртуални валути, Robinhood и AI бот проекти като Yapyo & Kaito водят в класацията по споменавания в различните платформи.

05.07.2025 22:30 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.