AMD:n ja Intelin prosessoreista löytyi uusi Hertzbleed-haavoittuvuus

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
21 879
Hertzbleed-haavoittuvuutta hyödyntävä sivukanavahyökkäys nuuskiin prosessoreista kryptografisia avaimia seuraamalla prosessorissa kryptografisten prosessien tehonkulutusprofiileita ("power signature") ja prosessorin kellotaajuuden muutoksia niiden aikana.
Kaikkia AMD:n ja Intelin Turbo/Boost-ominaisuuden omaavia prosessoreita koskeva haavoittuvuus on Intelin mukaan kiinnostava lähinnä laboratoriotutkimuksen kannalta, sillä kryptografisten avainten vuotaminen sen kautta vie tunneista päiviin.
Sekä AMD että Intel ovat ilmeisesti päättäneet olla julkaisematta korjauspäivityksiä haavoittuvuudelle sen epäkäytännöllisyyden ja päivityksen suorituskykyvaikutusten vuoksi.

Lähteet: "Hertzbleed" Exploits Intel and AMD Boost Frequencies to Steal Crypto Keys, Hertzbleed Attack, Frequency Throttling Side Channel Guidance
 
Liittynyt
16.10.2016
Viestejä
12 232
1. Lisäksi ilmeisesti pitää tuo virrankulutus pystyä mittaamaan erityisen suurella tarkkuudella ja nopeasti, että tuloksia on mahdollista saada.
2. Ilmeisesti joitain aikaisempia reikiä vastaan vahvistetut salaukeset eivät aukene tämänkään kautta.
 
Liittynyt
10.02.2017
Viestejä
292
Soveltunee CIA / FBI / NSA -tyyliseen takavarikoitujen koneiden aukaisuyrityksiin laboratoriossa. Perusjampan nettipankissa käynti ei taida olla vaarassa.
 
Toggle Sidebar

Statistiikka

Viestiketjut
247 377
Viestejä
4 315 773
Jäsenet
72 010
Uusin jäsen
karvakasa21

Hinta.fi

Ylös Bottom