AMD:n ja Intelin prosessoreista löytyi uusi Hertzbleed-haavoittuvuus

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
21 543
Hertzbleed-haavoittuvuutta hyödyntävä sivukanavahyökkäys nuuskiin prosessoreista kryptografisia avaimia seuraamalla prosessorissa kryptografisten prosessien tehonkulutusprofiileita ("power signature") ja prosessorin kellotaajuuden muutoksia niiden aikana.
Kaikkia AMD:n ja Intelin Turbo/Boost-ominaisuuden omaavia prosessoreita koskeva haavoittuvuus on Intelin mukaan kiinnostava lähinnä laboratoriotutkimuksen kannalta, sillä kryptografisten avainten vuotaminen sen kautta vie tunneista päiviin.
Sekä AMD että Intel ovat ilmeisesti päättäneet olla julkaisematta korjauspäivityksiä haavoittuvuudelle sen epäkäytännöllisyyden ja päivityksen suorituskykyvaikutusten vuoksi.

Lähteet: "Hertzbleed" Exploits Intel and AMD Boost Frequencies to Steal Crypto Keys, Hertzbleed Attack, Frequency Throttling Side Channel Guidance
 

Griffin

BANNATTU
BANNED
Liittynyt
16.10.2016
Viestejä
12 136
1. Lisäksi ilmeisesti pitää tuo virrankulutus pystyä mittaamaan erityisen suurella tarkkuudella ja nopeasti, että tuloksia on mahdollista saada.
2. Ilmeisesti joitain aikaisempia reikiä vastaan vahvistetut salaukeset eivät aukene tämänkään kautta.
 
Liittynyt
10.02.2017
Viestejä
281
Soveltunee CIA / FBI / NSA -tyyliseen takavarikoitujen koneiden aukaisuyrityksiin laboratoriossa. Perusjampan nettipankissa käynti ei taida olla vaarassa.
 
Toggle Sidebar

Statistiikka

Viestiketjut
239 664
Viestejä
4 187 927
Jäsenet
70 776
Uusin jäsen
Fancy

Hinta.fi

Ylös Bottom