Ερευνητές του Πανεπιστημίου Tsinghua, του Πανεπιστημίου του Maryland και του Πανεπιστημίου Ταχυδρομείων και Τηλεπικοινωνιών του Πεκίνου δήλωσαν ότι αποκάλυψαν ένα προηγουμένως μη εντοπισμένο ελάττωμα σε επεξεργαστές της Intel που επιτρέπει τη διαρροή δεδομένων μέσω του καταχωρητή EFLAGS. Η εργασία τους δημοσιεύεται στον server arXiv preprint.
Σε αντίθεση με πλήθος προηγούμενων ευπαθειών side channel, αυτή η νέα εκμετάλλευση δεν βασίζεται στο σύστημα cache. Αντίθετα, επικεντρώνεται στην ανάλυση χρονισμού των παροδικών εκτελέσεων. Αυτή η προσέγγιση καθιστά πιο δύσκολο τον εντοπισμό τέτοιων επιθέσεων.
Ο Yu Jin, συν-συγγραφέας της εργασίας που δημοσιεύθηκε την περασμένη εβδομάδα, δήλωσε ότι μια αλλαγή του καταχωρητή EFLAGS κατά την παροδική εκτέλεση θα μπορούσε να επιβραδύνει τις επόμενες εντολές JCC. Η ευπάθεια, την οποία η ομάδα χρησιμοποίησε σε συνδυασμό με μια επίθεση Meltdown, επιτρέπει στους εισβολείς να χρησιμοποιήσουν την ανάλυση χρονισμού για να αποκρυπτογραφήσουν κώδικα στον οποίο διαφορετικά δεν θα είχαν πρόσβαση.
Η ομάδα έκανε επίδειξη των ευπαθειών σε επεξεργαστές Intel Core i7-6700, i7-770 και i9-10980XE.
Ο Jin δήλωσε: "Η αυξανόμενη πολυπλοκότητα και οι επιθετικές βελτιστοποιήσεις των σύγχρονων CPUs, με τα πολλά χαρακτηριστικά της μικροαρχιτεκτονικής τους... είναι η βασική αιτία πολλών ζητημάτων ασφάλειας, συμπεριλαμβανομένων των επιθέσεων πλευρικών καναλιών".
Οι επιθέσεις side-channel μπορούν να λάβουν πολλές μορφές. Δεν είναι ιοί, αλλά μάλλον εισβολές σε συστήματα υπολογιστών που αποκτούν πρόσβαση διαβάζοντας μοτίβα που δεν σχετίζονται με τον κώδικα, όπως ο χρονισμός, η κατανάλωση ενέργειας και οι ηλεκτρομαγνητικές και ακουστικές εκπομπές.
by Deepl
Πηγή : Techxplore
Εμφάνιση 1-9 από 9
-
28-04-23, 18:52 Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.351
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
29-04-23, 08:35 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #2
Ο ένας AMD με υψηλές θερμοκρασίες και ο άλλος Intel με κενά ασφάλειας, γιατί δεν κάνουν ανάθεση outsourcing να λύσουν το προβλήματα που έχουν αφού μόνοι τους δεν μπορούν.
Τι φοβούνται μην αντιγράψουν τις ιδέες που έχουν;ἀναφαίρετον ὅπλον ἡ ἀρετή
-
29-04-23, 09:13 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #3
Εμ δεν ανεβαίνει τυχαία το ipc για 5 συνεχόμενα χρόνια ενώ είναι κολλημένοι στα 12nm.
-
29-04-23, 10:04 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #4
Από το κακό στο χειρότερο πάνε και η Intel & AMD με πολλά κενά και τρύπες ασφαλείας ...
-
29-04-23, 19:02 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #5
Ώρα για ARM
Υπάρχουν τριών ειδών άνθρωποι.
Εκείνοι που βλέπουν
Eκείνοι που βλέπουν όταν τους δείχνουν και...
Eκείνοι που δε θέλουν να δουν
-
30-04-23, 12:08 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #6
https://www.cvedetails.com/vendor/15698/ARM.html
- - - Updated - - -
Άστο δεν υπάρχει σωτηρία όποιος παίχτης και να μπει. Μόνο με outsourcing λύνεται. Όχι όμως τσάμπα ο τσάμπας πέθανε!!
- - - Updated - - -
https://www.cvedetails.com/vendor/153/Qualcomm.htmlἀναφαίρετον ὅπλον ἡ ἀρετή
-
30-04-23, 23:11 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #7
-
30-04-23, 23:50 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #8
Κοίτα αυτό που λες εσύ απο ότι φαντάζομαι θα τους στοιχίσει πιο φθηνά μεν, αλλά θα υπάρχουν ευπάθειες. Ενώ αυτό που λέω εγώ ναι μεν είναι πιο ακριβό, αλλά πιο αξιόπιστο, γιατί υπάρχει μια ομάδα απο πίσω που εξειδικεύεται σε αυτόν τον τομέα.
Το ethical hacking απαιτεί άριστη γνώση system Administration,Networking & Python.
Μπορεί να κάνω και λάθος.ἀναφαίρετον ὅπλον ἡ ἀρετή
-
01-05-23, 20:26 Απάντηση: Νέα ευπάθεια side-channel βρέθηκε σε CPU της Intel #9
Bookmarks