Nyheter av Xiaomi Miui Hellas
Hem » Alla nyheter » PC & bärbar » H / Y & Hårdvara » Processorer » Hertzbleed: Ny sårbarhet i Intel- och AMD-processorer tillåter hackare att stjäla krypteringsnycklar
Processorer

Hertzbleed: Ny sårbarhet i Intel- och AMD-processorer tillåter hackare att stjäla krypteringsnycklar

Hertzbleed logotyp

Processorerna av Intel, AMD och andra företag innehåller en nyligen upptäckt säkerhetsrisk


ΜPå så sätt kan skadliga användare utnyttjas för att få kryptografiska nycklar och annan hemlig data som överförs genom materialet, sa forskare på tisdagen.

Hårdvarutillverkare har länge vetat att hackare kan extrahera hemlig kryptografisk data från ett chip genom att mäta strömmen det förbrukar när de bearbetar dessa värden. Lyckligtvis är verktygen för att utnyttja mikroprocessorkraftanalysattacker begränsade eftersom hotfaktorn har få användbara sätt att fjärrmäta strömförbrukningen vid bearbetning av krypterad data. Nu har ett team av forskare hittat ett sätt att förvandla kraftanalysattacker till en annan kategori av sidokanalexploatering som är mycket mindre krävande.

Teamet fann att dynamisk spännings- och frekvensskalning (DVFS) - en ström- och värmehanteringsfunktion som läggs till varje modern CPU - gör att inkräktare kan beräkna förändringar i strömförbrukning genom att noggrant övervaka den tid det tar för en server att svara på specifika frågor. Discovery minskar tiden som krävs avsevärt.

Genom att förstå hur DVFS fungerar blir laterala kraftkanalsattacker mycket enklare attacker som kan göras på distans. Forskarna döpte sin attack till Hertzbleed eftersom den använder DVFS-information för att avslöja – eller stjäla – data som förväntas förbli privat.

Sårbarheten övervakas som CVE-2022-24436 för chips Intel och CVE-2022-23823 för processorer AMD. Forskare har redan visat hur exploateringstekniken de utvecklat kan användas för att extrahera en krypteringsnyckel från en server som kör SIKE, en kryptografisk algoritm som används för att skapa en hemlig nyckel mellan två parter genom en annars osäker kanal.


Mi TeamGlöm inte att följa den Xiaomi-miui.gr vid Google Nyheter för att omedelbart bli informerad om alla våra nya artiklar! Du kan också, om du använder RSS-läsare, lägga till vår sida i din lista, helt enkelt genom att följa denna länk >> https://news.xiaomi-miui.gr/feed/gn

 

Följ oss på Telegram  så att du är den första som får reda på alla våra nyheter!

 

Följ oss på Telegram (ENG-språk) så att du är den första som får veta alla våra nyheter!

Läs också

Lämna en kommentar

* Genom att använda detta formulär godkänner du lagring och distribution av dina meddelanden på vår sida.

Den här sidan använder Akismet för att minska spamkommentarer. Ta reda på hur dina feedbackdata behandlas.

Lämna en recension

Xiaomi Miui Hellas
Den officiella gemenskapen av Xiaomi och MIUI i Grekland.
Läs också
Onlineplattformen för att skicka in ansökningar öppnar idag, fredag ​​17 juni, för att...