AMD:n ja Intelin prosessoreista löytyi uusi Hertzbleed-haavoittuvuus

  • Keskustelun aloittaja Keskustelun aloittaja Kaotik
  • Aloitettu Aloitettu

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
22 211
Hertzbleed-haavoittuvuutta hyödyntävä sivukanavahyökkäys nuuskiin prosessoreista kryptografisia avaimia seuraamalla prosessorissa kryptografisten prosessien tehonkulutusprofiileita ("power signature") ja prosessorin kellotaajuuden muutoksia niiden aikana.
Kaikkia AMD:n ja Intelin Turbo/Boost-ominaisuuden omaavia prosessoreita koskeva haavoittuvuus on Intelin mukaan kiinnostava lähinnä laboratoriotutkimuksen kannalta, sillä kryptografisten avainten vuotaminen sen kautta vie tunneista päiviin.
Sekä AMD että Intel ovat ilmeisesti päättäneet olla julkaisematta korjauspäivityksiä haavoittuvuudelle sen epäkäytännöllisyyden ja päivityksen suorituskykyvaikutusten vuoksi.

Lähteet: "Hertzbleed" Exploits Intel and AMD Boost Frequencies to Steal Crypto Keys, Hertzbleed Attack, Frequency Throttling Side Channel Guidance
 
1. Lisäksi ilmeisesti pitää tuo virrankulutus pystyä mittaamaan erityisen suurella tarkkuudella ja nopeasti, että tuloksia on mahdollista saada.
2. Ilmeisesti joitain aikaisempia reikiä vastaan vahvistetut salaukeset eivät aukene tämänkään kautta.
 
Soveltunee CIA / FBI / NSA -tyyliseen takavarikoitujen koneiden aukaisuyrityksiin laboratoriossa. Perusjampan nettipankissa käynti ei taida olla vaarassa.
 

Statistiikka

Viestiketjut
253 843
Viestejä
4 411 344
Jäsenet
73 261
Uusin jäsen
Havihazard

Hinta.fi

Back
Ylös Bottom